WebX完全ガイド
TOP 新着一覧 取引所 WebX
CoinPostで今最も読まれています

北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口

画像はShutterstockのライセンス許諾により使用

MacOSを狙った巧妙な手口
北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。

北朝鮮ハッカー集団の仕業か

北朝鮮政府との繋がりを疑われる「ラザラス (Lazarus) グループ」は、研究者から、過去10年間で発生した数多くのサイバー事件の主犯であると指摘されており、韓国の大手仮想通貨取引所Bithumbをはじめとする一連のハッキングに関与した疑いが持たれています。

今回発覚したのは、アジア圏にある仮想通貨取引所へのサイバー侵入被害で、ロシアに本社を置く、コンピュータセキュリティ会社、カスペルスキー・ラボ(Kaspersky Lab)のレポートで明らかになりました。 

被害を受けた取引所名は明らかにされていませんが、カスペルスキー・ラボが、ITセキュリティメディアのBleeping Computerに伝えたところによると、当該取引所は侵入は受けたものの、財務上の損失は被っておらず、被害は最小限に食い止められた模様です。

しかし、懸念されるのは、今回用いられた”新たなサイバー攻撃”の巧妙な手法です。

カスペルスキー・ラボが「AppleJeus」のコードネームをつけ、分析した今回のハッキングでは、アップル社のMacOSをターゲットにした初のマルウェアが発見されていますが、そのマルウェアは、とある仮想通貨取引ソフト開発会社が提供するアプリのアップデート版の中に仕込まれており、同社のインターネットサイトよりダウンロードできるようになっています。

今回被害にあった取引所では、アプリを推奨するEメールを受け取った従業員の一人が、疑うことなくEメール上のリンクから、「トロイの木馬」である仮想通貨取引アプリをダウンロードしたことにより、侵入被害を受けたようです。

しかし、この従業員の行動を一概に責めることはできません。

ラザラスグループによる犯行とみられるこの事件は、大変巧妙に仕組まれており、取引アプリそのものではなく、アップデート版にマルウェアが仕込まれていただけでなく、アプリを提供している、仮想通貨取引ソフト開発会社そのものにも狡猾な仕掛けが施されていた模様です。

カスペルスキー・ラボによると、問題のソフト開発会社、Celas Limitedによる、「Celas Trade Pro」という仮想通貨取引アプリは、害を及ぼすような兆候は一切示さず、一見本物に見えたそうです。

しかし、そのアプリがセキュリティを回避するのに必要な「デジタル証明書」を付与した会社は、何もない野原に”架空の住所”が置かれていたり、同社のサーバーのドメイン登録に使われた住所を検索すると、米シカゴのラーメン屋と一致するといった具合で、大変存在が疑わしいと言わざるを得ないことが判明しました。

このような事実から総合して考えると、この犯罪グループは、一見正当に見えるビジネスそのものを創り出し、偽装したソフトウェアアップデートの中に悪質なマルウェアを忍び込ませるという、新たな手法を創り出したと、結論付けられるのです。

カスペルスキー・ラボのグローバルリサーチ/分析チーム主任のVitaly Kamluk氏は、次のように述べています。

Windowsユーザーのみならず、MacOSユーザーにも感染するマルウェアを開発し、おそらく、セキュリティソリューションで検出されないマルウェアを提供するため、偽装したソフトウェア会社やソフトウェア製品を作り出すのに多大な労力を割くに値するほど、このようなサイバー犯罪から見込まれる収益は大きいと言える。

近い将来、このようなケースがさらに増加することは免れないだろう。

カスペルスキー・ラボは、このレポートを次のような警告で結んでいます。

あなた方のシステム上で動作しているコードを、何も疑いも持たずに直ちに信頼するのは危険だ。

見栄えの良いウェブサイトも、信頼できそうな企業のプロフィールも、デジタル証明書も、セキュリティー保護を回避する”秘密の裏口”が存在しないことを保証するものではない。信頼は勝ち取るものであり、証明されて初めて有効になるものだ。

CoinPostの関連記事

仮想通貨取引所のセキュリティ比較・解説|ハッキング被害を避けるために
仮想通貨取引所のセキュリティ比較記事です。ハッキング被害などが取り沙汰され、仮想通貨のセキュリティ懸念が強まる中、安全性の高い取引所について、比較・解説しています。
レジャーナノ(Ledger Nano S)の使い方|仮想通貨を安全に管理する方法
仮想通貨取引所のハッキングリスクが問題になる中、仮想通貨資産を安全に保管できるコールドウォレット『Ledger Nano S(レジャーナノS)』の購入方法や初期設定方法、リップル(XRP)の送金・入金方法など使い方を詳しく解説。26種類の対応仮想通貨一覧もあるので、参考にどうぞ。
Google Newsでフォロー
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
08/15 土曜日
13:45
イーサリアム、ポスト量子暗号のハッシュ関数を従来型へ転換方針
イーサリアム財団のドレイク氏が、L1の耐量子コンピュータ暗号で使うハッシュ関数を従来型のSHA2などへ切り替える方針を発表した。セキュリティと開発速度の両立が期待される。
13:10
米上場ハイパースケール・データ、685BTCのビットコイン売却しAIデータセンター拡張へ
米ハイパースケール・データは685BTCのビットコインを売却し約4300万ドルを確保、負債を約3000万ドル分圧縮した。資金はミシガン州データセンター拡張に充当し、マイニングは継続する方針だ。
11:25
コンヴァノ、保有暗号資産の売却を完了 損失は約3億円
上場企業コンヴァノは13日、保有する仮想通貨について8月10日付で売却を完了したと発表した。売却損は約2億9,800万円で、2027年3月期第2四半期の連結会計期間に計上する予定だ。
10:30
メタプラネットが「BitBonds」創設、初回社債発行完了
メタプラネットが社債発行プログラム「BitBonds」を創設し、総額約2億円の社債発行を完了した。2026年12月期中間決算は増収増益もビットコイン評価損で純損失となった。
10:05
ヴァンエック、「ビットコインは底打ち近い」と見解
米資産運用会社ヴァンエックがビットコイン市場停滞は4年サイクルの一部であると述べ、独自フレームワークを基に底打ちが近い可能性を指摘した。
09:40
バイナンス、HTXなど16社と取引制限へ
仮想通貨取引所バイナンスが、規制動向を理由にHTXやEXMOなど計16の事業者・プラットフォームとの取引処理を段階的に制限すると発表した。23日には新たに11社が対象となる。
08:20
イスラエル最大手銀行、仮想通貨取引サービス提供へ
イスラエル最大手レウミ銀行とギャラクシーは、同行の顧客に仮想通貨取引サービスを提供するために協業。ビットコインやイーサリアム、ソラナなどの銘柄を取り扱う。
08:10
トランプ大統領、来週の仮想通貨・予測市場会合に出席見込み=報道
ホワイトハウスが来週水曜、仮想通貨・予測市場業界関係者との会合を開催予定。トランプ大統領や米CFTC・SEC両委員長のほか、コインベースなど大手企業幹部の参加も見込まれている。
07:15
ノルウェー政府系ファンド、ビットコイン間接保有数が過去最高に
ノルウェー中央銀行投資管理部門(NBIM)の間接的ビットコイン保有量が過去最高の1万1,549BTCに達したと、K33のデータで判明。イーサリアムの間接保有やスペースX株の初開示も明らかになった。
06:30
米SEC、証券トークン化特例規則の公表を再度延期
米SECが準備するトークン化証券の特例措置公表が再び延期された。クラリティー法案の条項調整が影響しており、関連する仮想通貨規則の公開会合も中止となった。
06:05
米Cboe、ビットコインなど3倍レバレッジETFを申請
米Cboe BZXが仮想通貨や貴金属を対象とした3倍レバレッジ型ETF6本の上場をSECに申請し、投資家はより大きなリスクとリターンを伴う先物型商品への関心を強めている。
05:50
米SEC、仮想通貨規則案の採決会合を延期
米SECが14日開催予定だった仮想通貨規則の会合をを延期した。異例の日程変更の背景には、クラリティー法が上院で停滞している事情があり、規制整備の行方に不透明感が広がっている。
05:00
米MSCI、ストラテジーとメタプラネットの株価指数除外を協議
米指数大手MSCIは非事業会社を除外する新基準を協議中。5月データでの想定では、ビットコイン保有のストラテジーとメタプラネットを含む3社が削除の対象になり得るとされ、投資家は資金流出圧力を注視している。
08/14 金曜日
13:25
XRPトレジャリー企業エバーノース、ナスダック上場に向け発行株式数で変更申請
仮想通貨XRPトレジャリー企業エバーノースが株式発行数の算定基準とする基準日の変更でSECに書類を提出。コミット資本の95%超の投資家が合意していると述べる。
13:15
仮想通貨ウォレットTrezor、配送委託先のデータ侵害で約1.4万人の顧客情報が流出
仮想通貨ウォレットのTrezorは、出荷を委託するShipMonkでデータ侵害が発生し、約1万3,700人分の氏名・メールアドレス・住所・電話番号が流出したと発表した。デバイス自体は安全だと強調する一方、フィッシング詐欺への警戒を呼びかけている。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧