WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口

画像はShutterstockのライセンス許諾により使用

MacOSを狙った巧妙な手口
北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。

北朝鮮ハッカー集団の仕業か

北朝鮮政府との繋がりを疑われる「ラザラス (Lazarus) グループ」は、研究者から、過去10年間で発生した数多くのサイバー事件の主犯であると指摘されており、韓国の大手仮想通貨取引所Bithumbをはじめとする一連のハッキングに関与した疑いが持たれています。

今回発覚したのは、アジア圏にある仮想通貨取引所へのサイバー侵入被害で、ロシアに本社を置く、コンピュータセキュリティ会社、カスペルスキー・ラボ(Kaspersky Lab)のレポートで明らかになりました。 

被害を受けた取引所名は明らかにされていませんが、カスペルスキー・ラボが、ITセキュリティメディアのBleeping Computerに伝えたところによると、当該取引所は侵入は受けたものの、財務上の損失は被っておらず、被害は最小限に食い止められた模様です。

しかし、懸念されるのは、今回用いられた”新たなサイバー攻撃”の巧妙な手法です。

カスペルスキー・ラボが「AppleJeus」のコードネームをつけ、分析した今回のハッキングでは、アップル社のMacOSをターゲットにした初のマルウェアが発見されていますが、そのマルウェアは、とある仮想通貨取引ソフト開発会社が提供するアプリのアップデート版の中に仕込まれており、同社のインターネットサイトよりダウンロードできるようになっています。

今回被害にあった取引所では、アプリを推奨するEメールを受け取った従業員の一人が、疑うことなくEメール上のリンクから、「トロイの木馬」である仮想通貨取引アプリをダウンロードしたことにより、侵入被害を受けたようです。

しかし、この従業員の行動を一概に責めることはできません。

ラザラスグループによる犯行とみられるこの事件は、大変巧妙に仕組まれており、取引アプリそのものではなく、アップデート版にマルウェアが仕込まれていただけでなく、アプリを提供している、仮想通貨取引ソフト開発会社そのものにも狡猾な仕掛けが施されていた模様です。

カスペルスキー・ラボによると、問題のソフト開発会社、Celas Limitedによる、「Celas Trade Pro」という仮想通貨取引アプリは、害を及ぼすような兆候は一切示さず、一見本物に見えたそうです。

しかし、そのアプリがセキュリティを回避するのに必要な「デジタル証明書」を付与した会社は、何もない野原に”架空の住所”が置かれていたり、同社のサーバーのドメイン登録に使われた住所を検索すると、米シカゴのラーメン屋と一致するといった具合で、大変存在が疑わしいと言わざるを得ないことが判明しました。

このような事実から総合して考えると、この犯罪グループは、一見正当に見えるビジネスそのものを創り出し、偽装したソフトウェアアップデートの中に悪質なマルウェアを忍び込ませるという、新たな手法を創り出したと、結論付けられるのです。

カスペルスキー・ラボのグローバルリサーチ/分析チーム主任のVitaly Kamluk氏は、次のように述べています。

Windowsユーザーのみならず、MacOSユーザーにも感染するマルウェアを開発し、おそらく、セキュリティソリューションで検出されないマルウェアを提供するため、偽装したソフトウェア会社やソフトウェア製品を作り出すのに多大な労力を割くに値するほど、このようなサイバー犯罪から見込まれる収益は大きいと言える。

近い将来、このようなケースがさらに増加することは免れないだろう。

カスペルスキー・ラボは、このレポートを次のような警告で結んでいます。

あなた方のシステム上で動作しているコードを、何も疑いも持たずに直ちに信頼するのは危険だ。

見栄えの良いウェブサイトも、信頼できそうな企業のプロフィールも、デジタル証明書も、セキュリティー保護を回避する”秘密の裏口”が存在しないことを保証するものではない。信頼は勝ち取るものであり、証明されて初めて有効になるものだ。

CoinPostの関連記事

仮想通貨取引所のセキュリティ比較・解説|ハッキング被害を避けるために
仮想通貨取引所のセキュリティ比較記事です。ハッキング被害などが取り沙汰され、仮想通貨のセキュリティ懸念が強まる中、安全性の高い取引所について、比較・解説しています。
レジャーナノ(Ledger Nano S)の使い方|仮想通貨を安全に管理する方法
仮想通貨取引所のハッキングリスクが問題になる中、仮想通貨資産を安全に保管できるコールドウォレット『Ledger Nano S(レジャーナノS)』の購入方法や初期設定方法、リップル(XRP)の送金・入金方法など使い方を詳しく解説。26種類の対応仮想通貨一覧もあるので、参考にどうぞ。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/23 火曜日
21:14
SBI新生信託銀行、円連動ステーブルコイン「JPYSC」を6月中に発行 信託型で国内初=日本経済新聞
SBIグループが日本円連動のステーブルコイン「JPYSC」を週内にも発行する。SBI新生信託銀行が発行体となる信託型では国内初。発行額の上限がなく機関投資家・グローバル企業の大口利用を見込む。3メガバンクの共同発行構想にも影響を与えそうだ。
17:32
仮想通貨市場、6月の下落銘柄比率が87% 「年間最弱月」の可能性=CryptoRank
CryptoRankのデータによると、ステーブルコインを除くトップ100銘柄のうち87.1%が6月に下落し、2026年最高水準を記録した。平均リターンはマイナス8.6%、中央値はマイナス12.3%と広範な下落となっている。
16:41
リップル、ルクセンブルク当局がMiCAライセンス予備承認 欧州展開へ
リップルがルクセンブルクの金融規制機関CSSFより、MiCA規制に基づくCASPライセンスの予備承認を取得。既存のEMIライセンスと組み合わせ、欧州経済領域(EEA)30カ国での仮想通貨決済サービスの全面展開が可能になる。
15:31
ビットコイン長期保有者の売却、2024年11月以来の低水準 平均962BTC=アナリスト
保有5年超のビットコイン古参投資家(OG)による売却ペースが急速に鈍化。90日移動平均は962BTCと2024年11月以来の低水準に低下し、相場への売り圧力が緩和しつつあることをCryptoQuantのデータが示す。
14:21
米住宅法案、上院を通過 CBDC発行を2030年まで禁止
米上院が住宅法案「21世紀ROADHousingAct」を85対5で可決。法案には連邦準備制度によるCBDC発行を2030年まで禁じる条項が盛り込まれた。下院通過・大統領署名を経て成立する見通し。
13:45
グレースケール、米クラリティー法で恩恵を受け得る4大仮想通貨銘柄を特定 機関投資家の資金はどこへ向かうか
グレースケールは、米クラリティー法案が成立した場合、トークン化資産(RWA)や分散型金融(DeFi)の本格的普及が進み、イーサリアム・ソラナ・BNBチェーン・カントンネットワークの4つが最大の受益者になると予測した。
13:05
英中銀、ポンド建てステーブルコインの行動規範案を公開 発行上限や利回り禁止など提案
イングランド銀行は、金融システム上重要なポンド建てステーブルコインを対象とした行動規範草案を公開した。発行上限、利回り禁止、償還などの内容を盛り込んでいる。
11:02
トランプ大統領が量子コンピュータ推進の大統領令に署名、2028年実現目標
トランプ米大統領が22日、量子コンピュータの開発・商用化を加速する大統領令に署名した。科学研究向けの量子コンピュータを2028年までに実現する目標を掲げ、政府システムのポスト量子暗号移行は2030〜31年を目指す。
10:45
ビットコインマイナーHIVE Digital、自社GPUクラスターでH100同等性能を実証
ビットコインマイナーからAIインフラ企業へと転換するHive Digital Technologiesの株価が一時上昇。コロンビア大学の研究チームがパラグアイのGPUクラスターで大規模言語モデルの効率化実験を行い、その成果がNeurIPSへ投稿された。
10:15
イーサリアム、バリデーター報酬の一部を開発資金に充当する提案が物議
イーサリアム開発者がバリデーター報酬の一部を公共財開発に充当する仕組みを提案。フリーライダー問題への対処を狙うも、コミュニティから反発の声も上がり議論を呼んでいる。
09:45
グレースケール予測、FRB利上げ見送りならビットコインが株式に追いつく可能性
グレースケールは22日、FRBが利上げを見送った場合にビットコイン価格が米株式市場に追いつく可能性があると指摘した。イラン戦争開始後の価格乖離を背景に金利上昇懸念があるとし、ビットコインは現水準で割安と分析。
09:25
ビットコイン現物ETF、6週連続で資金流出 過去最長の記録更新
SoSoValueのデータによると、6月18日までの週に米現物ビットコインETFから約2億2680万ドルが流出し、6週連続の流出を記録。過去最長の連続流出ストリークとなる一方、流出額は6月第1週の17億2000万ドルから大幅に縮小しており、アナリストは売り圧力の収束を指摘する。
09:00
MEXC、SpaceX関連トークンの応募倍率が15.5倍に
海外の仮想通貨取引所MEXCが2026年5月の月次ハイライトを公表。SpaceX関連トークン「SPACEX(PRE)」の販売では応募倍率が15.5倍に達した。TradFi先物は前月比21%増(米国株先物85%増)、新規トークンの資金はRWA・AIへ推移したと報告した。
08:30
ICEとOKX、トークン化株式取引拡大などを計画
NYSE親会社のICEは、仮想通貨取引所OKXと新たな共同事業を行う計画を発表。トークン化した金融商品やデジタルネイティブの金融商品のための次世代のインフラを構築する。
08:10
フランクリン・テンプルトン、仮想通貨専門部門を正式設立
フランクリン・テンプルトンは22日、『250デジタル』の買収を完了し、機関投資家向け仮想通貨アクティブ運用部門フランクリン・クリプトを正式に設立した。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧