はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口

画像はShutterstockのライセンス許諾により使用

MacOSを狙った巧妙な手口
北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。

北朝鮮ハッカー集団の仕業か

北朝鮮政府との繋がりを疑われる「ラザラス (Lazarus) グループ」は、研究者から、過去10年間で発生した数多くのサイバー事件の主犯であると指摘されており、韓国の大手仮想通貨取引所Bithumbをはじめとする一連のハッキングに関与した疑いが持たれています。

今回発覚したのは、アジア圏にある仮想通貨取引所へのサイバー侵入被害で、ロシアに本社を置く、コンピュータセキュリティ会社、カスペルスキー・ラボ(Kaspersky Lab)のレポートで明らかになりました。 

被害を受けた取引所名は明らかにされていませんが、カスペルスキー・ラボが、ITセキュリティメディアのBleeping Computerに伝えたところによると、当該取引所は侵入は受けたものの、財務上の損失は被っておらず、被害は最小限に食い止められた模様です。

しかし、懸念されるのは、今回用いられた”新たなサイバー攻撃”の巧妙な手法です。

カスペルスキー・ラボが「AppleJeus」のコードネームをつけ、分析した今回のハッキングでは、アップル社のMacOSをターゲットにした初のマルウェアが発見されていますが、そのマルウェアは、とある仮想通貨取引ソフト開発会社が提供するアプリのアップデート版の中に仕込まれており、同社のインターネットサイトよりダウンロードできるようになっています。

今回被害にあった取引所では、アプリを推奨するEメールを受け取った従業員の一人が、疑うことなくEメール上のリンクから、「トロイの木馬」である仮想通貨取引アプリをダウンロードしたことにより、侵入被害を受けたようです。

しかし、この従業員の行動を一概に責めることはできません。

ラザラスグループによる犯行とみられるこの事件は、大変巧妙に仕組まれており、取引アプリそのものではなく、アップデート版にマルウェアが仕込まれていただけでなく、アプリを提供している、仮想通貨取引ソフト開発会社そのものにも狡猾な仕掛けが施されていた模様です。

カスペルスキー・ラボによると、問題のソフト開発会社、Celas Limitedによる、「Celas Trade Pro」という仮想通貨取引アプリは、害を及ぼすような兆候は一切示さず、一見本物に見えたそうです。

しかし、そのアプリがセキュリティを回避するのに必要な「デジタル証明書」を付与した会社は、何もない野原に”架空の住所”が置かれていたり、同社のサーバーのドメイン登録に使われた住所を検索すると、米シカゴのラーメン屋と一致するといった具合で、大変存在が疑わしいと言わざるを得ないことが判明しました。

このような事実から総合して考えると、この犯罪グループは、一見正当に見えるビジネスそのものを創り出し、偽装したソフトウェアアップデートの中に悪質なマルウェアを忍び込ませるという、新たな手法を創り出したと、結論付けられるのです。

カスペルスキー・ラボのグローバルリサーチ/分析チーム主任のVitaly Kamluk氏は、次のように述べています。

Windowsユーザーのみならず、MacOSユーザーにも感染するマルウェアを開発し、おそらく、セキュリティソリューションで検出されないマルウェアを提供するため、偽装したソフトウェア会社やソフトウェア製品を作り出すのに多大な労力を割くに値するほど、このようなサイバー犯罪から見込まれる収益は大きいと言える。

近い将来、このようなケースがさらに増加することは免れないだろう。

カスペルスキー・ラボは、このレポートを次のような警告で結んでいます。

あなた方のシステム上で動作しているコードを、何も疑いも持たずに直ちに信頼するのは危険だ。

見栄えの良いウェブサイトも、信頼できそうな企業のプロフィールも、デジタル証明書も、セキュリティー保護を回避する”秘密の裏口”が存在しないことを保証するものではない。信頼は勝ち取るものであり、証明されて初めて有効になるものだ。

CoinPostの関連記事

仮想通貨取引所のセキュリティ比較・解説|ハッキング被害を避けるために
仮想通貨取引所のセキュリティ比較記事です。ハッキング被害などが取り沙汰され、仮想通貨のセキュリティ懸念が強まる中、安全性の高い取引所について、比較・解説しています。
レジャーナノ(Ledger Nano S)の使い方|仮想通貨を安全に管理する方法
仮想通貨取引所のハッキングリスクが問題になる中、仮想通貨資産を安全に保管できるコールドウォレット『Ledger Nano S(レジャーナノS)』の購入方法や初期設定方法、リップル(XRP)の送金・入金方法など使い方を詳しく解説。26種類の対応仮想通貨一覧もあるので、参考にどうぞ。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
01/07 水曜日
17:11
中国人民銀行、2026年に仮想通貨取引監視強化へ
中国人民銀行が1月5日から6日に開催した2026年工作会議で、仮想通貨取引の監視強化を重点業務として明記。2025年に詐欺・ギャンブル関連の資金管理と仮想通貨監督を強化したことを総括し、2026年も引き続き違法犯罪活動の取り締まりを継続すると表明した。
17:00
Binance Japan、TAO(ビットテンソル)国内初取扱いへ|仮想通貨AI銘柄の特徴と将来性
Binance JapanがBittensor(TAO)の国内初取扱いを開始。Bitcoin同型の供給設計を持つ分散型AIインフラ銘柄の特徴、将来性、リスクを解説。グレースケールのETF申請動向も紹介。
16:38
イーサリアム現物ETF、約178億円の純流入で3日連続プラス
イーサリアム現物ETFが1月6日に約176億円の純流入を記録し、3日連続のプラス。ブラックロックETHAが約307億円で主導。ビットコインETFは同日流出に転じた。
15:50
東証上場の北紡、ビットコイン累計保有量14.14BTCに 
東証スタンダード上場の北紡が暗号資産(仮想通貨)ビットコインの12月の購入状況を発表。2.6BTCを約3,654万円で取得し、累計保有量は14.14BTC(約2.3億円)に到達した。保有BTCの半分はSBIデジタルファイナンスのレンディングで運用中。
15:43
著名投資家ダリオ氏、2026年中間選挙で政策転換リスクに警鐘
ヘッジファンド大手ブリッジウォーター創業者のレイ・ダリオ氏が、2026年米中間選挙で共和党が下院を失う可能性を警告。政策の極端な揺れ動きを指摘し、仮想通貨業界でも政策転換への懸念が高まっている。
14:30
ビットコイン供給量3分の1が将来の量子攻撃に脆弱か、コインベース研究責任者が警告
コインベースのドゥオン研究責任者は、ビットコイン供給量の約32.7%が量子技術による攻撃に脆弱と警告した。米国およびEU当局は、2035年末までに重要インフラを対量子暗号に移行するよう推奨している。
13:45
米地域銀行、ジーニアス法改正を要求 取引所経由の利回りに懸念
米地域銀行団体が上院にジーニアス法改正を要請。コインベースなど取引所経由のステーブルコイン利回り提供を「抜け穴」と批判し、最大6.6兆ドルの預金流出と地域融資への悪影響を警告。仮想通貨業界は「預金流出の証拠なし」と反論。
13:35
リップル社長、IPO計画なしと再度明言
リップルのモニカ・ロング社長がブルームバーグのインタビューでIPOの計画がないと明言。昨年11月に企業価値400億ドルで5億ドルを調達しており、上場せずに成長資金を確保できる立場にあると説明した。
13:05
イーサリアムL2の永久先物取引所Lighter、トークン化株式を24時間提供へ 
イーサリアム上の分散型取引所Lighterがトークン化株式の永久先物市場を24時間提供開始。BitMEXも同様のサービスを発表。仮想通貨担保で米国株などに投資可能である。
12:55
仮想通貨の国際的税務報告基準『CARF』、日本で施行開始
2026年1月1日、暗号資産取引情報を各国税務当局間で共有する国際基準「CARF」が日本で施行。国内取引所の全ユーザーに税務上の居住地国の届出が義務化される。
11:22
ハイパーリキッド、2025年ユーザー数4倍増 取引高も倍増
分散型取引所ハイパーリキッドが2025年業績を発表。ユーザー数が30万人から140万人へ4倍増、24時間取引高は320億ドルに達した。外部資金調達なしで成長を実現し、全手数料をコミュニティに還元。HyperEVM導入など技術面でも大幅進展。
09:50
ソラナ、2025年のアプリ収益3700億円 過去最高を記録
仮想通貨ソラナが2025年の実績を発表した。アプリ収益3,700億円で前年比46%増となり、DEX取引高、ステーブルコイン供給量なども大幅成長している。詳細データで振り返る。
09:20
イーサリアム、ステーキングの退出待ちがゼロに
仮想通貨イーサリアムのネットワークは、6日にステーキングの退出待ちの数量がゼロになった。背景には財務企業やETFによるステーキング需要の増加があるとの指摘が上がった。
08:30
40億円超盗難の仮想通貨ウォレットへの攻撃者、イーサリアムの資金洗浄を継続
PeckShieldは、秘密鍵を悪用して約43億円を盗んだとする攻撃者の最新動向をXに投稿。5億円相当の仮想通貨イーサリアムを資金洗浄したことなどを報告した。
07:20
米MSCI、仮想通貨保有企業の指数除外案を見送り ストラテジー社などが残留へ
米MSCIがストラテジー社をはじめとする総資産の50%以上を仮想通貨で保有する企業の指数除外案を2月の見直しでは実施しないと発表した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧