はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口

画像はShutterstockのライセンス許諾により使用

MacOSを狙った巧妙な手口
北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。

北朝鮮ハッカー集団の仕業か

北朝鮮政府との繋がりを疑われる「ラザラス (Lazarus) グループ」は、研究者から、過去10年間で発生した数多くのサイバー事件の主犯であると指摘されており、韓国の大手仮想通貨取引所Bithumbをはじめとする一連のハッキングに関与した疑いが持たれています。

今回発覚したのは、アジア圏にある仮想通貨取引所へのサイバー侵入被害で、ロシアに本社を置く、コンピュータセキュリティ会社、カスペルスキー・ラボ(Kaspersky Lab)のレポートで明らかになりました。 

被害を受けた取引所名は明らかにされていませんが、カスペルスキー・ラボが、ITセキュリティメディアのBleeping Computerに伝えたところによると、当該取引所は侵入は受けたものの、財務上の損失は被っておらず、被害は最小限に食い止められた模様です。

しかし、懸念されるのは、今回用いられた”新たなサイバー攻撃”の巧妙な手法です。

カスペルスキー・ラボが「AppleJeus」のコードネームをつけ、分析した今回のハッキングでは、アップル社のMacOSをターゲットにした初のマルウェアが発見されていますが、そのマルウェアは、とある仮想通貨取引ソフト開発会社が提供するアプリのアップデート版の中に仕込まれており、同社のインターネットサイトよりダウンロードできるようになっています。

今回被害にあった取引所では、アプリを推奨するEメールを受け取った従業員の一人が、疑うことなくEメール上のリンクから、「トロイの木馬」である仮想通貨取引アプリをダウンロードしたことにより、侵入被害を受けたようです。

しかし、この従業員の行動を一概に責めることはできません。

ラザラスグループによる犯行とみられるこの事件は、大変巧妙に仕組まれており、取引アプリそのものではなく、アップデート版にマルウェアが仕込まれていただけでなく、アプリを提供している、仮想通貨取引ソフト開発会社そのものにも狡猾な仕掛けが施されていた模様です。

カスペルスキー・ラボによると、問題のソフト開発会社、Celas Limitedによる、「Celas Trade Pro」という仮想通貨取引アプリは、害を及ぼすような兆候は一切示さず、一見本物に見えたそうです。

しかし、そのアプリがセキュリティを回避するのに必要な「デジタル証明書」を付与した会社は、何もない野原に”架空の住所”が置かれていたり、同社のサーバーのドメイン登録に使われた住所を検索すると、米シカゴのラーメン屋と一致するといった具合で、大変存在が疑わしいと言わざるを得ないことが判明しました。

このような事実から総合して考えると、この犯罪グループは、一見正当に見えるビジネスそのものを創り出し、偽装したソフトウェアアップデートの中に悪質なマルウェアを忍び込ませるという、新たな手法を創り出したと、結論付けられるのです。

カスペルスキー・ラボのグローバルリサーチ/分析チーム主任のVitaly Kamluk氏は、次のように述べています。

Windowsユーザーのみならず、MacOSユーザーにも感染するマルウェアを開発し、おそらく、セキュリティソリューションで検出されないマルウェアを提供するため、偽装したソフトウェア会社やソフトウェア製品を作り出すのに多大な労力を割くに値するほど、このようなサイバー犯罪から見込まれる収益は大きいと言える。

近い将来、このようなケースがさらに増加することは免れないだろう。

カスペルスキー・ラボは、このレポートを次のような警告で結んでいます。

あなた方のシステム上で動作しているコードを、何も疑いも持たずに直ちに信頼するのは危険だ。

見栄えの良いウェブサイトも、信頼できそうな企業のプロフィールも、デジタル証明書も、セキュリティー保護を回避する”秘密の裏口”が存在しないことを保証するものではない。信頼は勝ち取るものであり、証明されて初めて有効になるものだ。

CoinPostの関連記事

仮想通貨取引所のセキュリティ比較・解説|ハッキング被害を避けるために
仮想通貨取引所のセキュリティ比較記事です。ハッキング被害などが取り沙汰され、仮想通貨のセキュリティ懸念が強まる中、安全性の高い取引所について、比較・解説しています。
レジャーナノ(Ledger Nano S)の使い方|仮想通貨を安全に管理する方法
仮想通貨取引所のハッキングリスクが問題になる中、仮想通貨資産を安全に保管できるコールドウォレット『Ledger Nano S(レジャーナノS)』の購入方法や初期設定方法、リップル(XRP)の送金・入金方法など使い方を詳しく解説。26種類の対応仮想通貨一覧もあるので、参考にどうぞ。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
02/24 火曜日
15:49
米FRB、銀行監督からの「風評リスク」廃止を正式規則化へ 仮想通貨デバンキング問題に対応
FRBは23日、銀行監督から「風評リスク」を廃止する規則案を公表し、パブリックコメントを開始。仮想通貨企業のデバンキング問題解消に向け、OCC・FDICに続き主要3機関が足並みを揃えた。
14:34
トランプ大統領主導の平和評議会、ガザ再建に米ドル建ステーブルコイン導入検討=FT報道
トランプ大統領主導の「平和評議会」がガザ地区の経済再建策として米ドル連動型ステーブルコインの導入を検討していることがわかった。現金不足が深刻化するガザでデジタル決済基盤の構築を目指す。
14:20
ハイパーリキッド向けスーパーアプリBased、約17億円を調達
ハイパーリキッド上のWeb3スーパーアプリ「Based」がPantera主導のシリーズAで1,150万ドルを調達。無期限先物・予測市場・Visaカードを一つのアプリに統合し、ローンチ8カ月で累積取引量約400億ドルを達成した。
13:39
バイナンス創業者CZ、米国での事業拡大を宣言
バイナンス共同創業者のCZ氏が2月18日、マール・ア・ラーゴで開催されたWorld Liberty Financialフォーラムに出席し、Binance.USの米国事業拡大への意欲を示した。大統領恩赦後、初の高知名度の米国公の場への登場となった。
11:13
WLFI「USD1への攻撃は失敗」創設者Xアカウントがハッキング被害
トランプ一族関連の仮想通貨プロジェクトWLFIは、ステーブルコインUSD1への組織的攻撃を撃退したと発表。共同創設者のXアカウントがハッキングされ、空売りが試みられていた。
11:03
「大企業がブロックチェーンを避けてきた本当の理由」カルダノ創設者が語るプライバシーという『最後の壁』
カルダノ創設者ホスキンソン氏がCoinPost独占インタビューに応じ、大企業がブロックチェーンを避けてきた本質的理由を語った。プライバシーこそが普及の「最後の壁」だと指摘する。
09:52
メキシコ億万長者サリナス氏、ビットコイン下落も強気姿勢維持
メキシコの富豪リカルド・サリナス氏が下落局面で仮想通貨ビットコインへの強気姿勢を維持している。投資ポートフォリオの70%をBTC関連資産に集中する同氏の見解を解説する。
09:00
ビットコイン再び1000万円割れ クラリティ法案・関税リスクで警戒強まる|仮想NISHI
ビットコインが心理的節目の1,000万円を割り込んだ。米関税政策の不透明感やAIリスクへの警戒感からリスクオフが進み、現物市場主導の下落となっている。
08:40
ビットマイン、先週は5万ETH超のイーサリアムを買い増し
仮想通貨イーサリアムの財務企業ビットマインは、先週5万1,162ETHを買い増ししたことを発表。これで保有量が442万2,659ETHに増え、現在の供給量の3.66%に達した。
06:36
仮想通貨投資商品、5週連続で資金が純流出
コインシェアーズは、ETFなどの仮想通貨投資商品全体の先週における資金フローは約446億円の純流出だったと報告。ビットコインの投資商品でセンチメント悪化が顕著になっていると指摘している。
02/23 月曜日
15:00
Digital Platformer株式会社、次世代カンファレンス「MoneyX 2026」のゴールドスポンサーに決定
2026年2月27日開催の次世代金融カンファレンス「MoneyX」のゴールドスポンサーにDigital Platformer株式会社が決定。日本初の預金型トークン実装企業として、ステーブルコインを軸とした次世代決済基盤の構築を推進する。
11:00
仏金融大手BNPパリバ、イーサリアム上でトークン化MMFの実証実験
仏金融大手BNPパリバの資産運用部門が、仮想通貨イーサリアムのブロックチェーンを使用してMMFのトークン化実験を実施した。運用効率とセキュリティ向上への貢献を探る。
10:37
ヴィタリック、2月で約27億円分のイーサリアムを売却 財団の「緊縮計画」受け継続的に換金
イーサリアム共同創設者ヴィタリック・ブテリン氏が2月2日以降、累計8,651ETH(約27億円)を売却。イーサリアム財団の緊縮財政計画に基づく資金化で、プライバシー研究や公衆衛生支援への充当が目的とされる。
09:49
オープンAI社員作成のAIエージェント、保有ミームコイン全量を返信ユーザーに誤送信
OpenAI社員が開発したAIトレーディングボット「Lobstar Wilde」が、返信ユーザーへの少額送金を誤り、保有ミームコインの全量約25万ドルを誤送信。受取ユーザーは即座に売却したが、騒動でトークン価格が急騰し同量は42万ドル超に達した。
09:23
SBIホールディングス、デジタル社債を発行 仮想通貨XRP付与の特典も
SBIホールディングスが初のセキュリティ・トークン社債「SBI START債」を発行する。一定以上の購入者に仮想通貨XRPを付与し、ODXのSTARTで取引開始予定だ。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧