はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口

画像はShutterstockのライセンス許諾により使用

MacOSを狙った巧妙な手口
北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。

北朝鮮ハッカー集団の仕業か

北朝鮮政府との繋がりを疑われる「ラザラス (Lazarus) グループ」は、研究者から、過去10年間で発生した数多くのサイバー事件の主犯であると指摘されており、韓国の大手仮想通貨取引所Bithumbをはじめとする一連のハッキングに関与した疑いが持たれています。

今回発覚したのは、アジア圏にある仮想通貨取引所へのサイバー侵入被害で、ロシアに本社を置く、コンピュータセキュリティ会社、カスペルスキー・ラボ(Kaspersky Lab)のレポートで明らかになりました。 

被害を受けた取引所名は明らかにされていませんが、カスペルスキー・ラボが、ITセキュリティメディアのBleeping Computerに伝えたところによると、当該取引所は侵入は受けたものの、財務上の損失は被っておらず、被害は最小限に食い止められた模様です。

しかし、懸念されるのは、今回用いられた”新たなサイバー攻撃”の巧妙な手法です。

カスペルスキー・ラボが「AppleJeus」のコードネームをつけ、分析した今回のハッキングでは、アップル社のMacOSをターゲットにした初のマルウェアが発見されていますが、そのマルウェアは、とある仮想通貨取引ソフト開発会社が提供するアプリのアップデート版の中に仕込まれており、同社のインターネットサイトよりダウンロードできるようになっています。

今回被害にあった取引所では、アプリを推奨するEメールを受け取った従業員の一人が、疑うことなくEメール上のリンクから、「トロイの木馬」である仮想通貨取引アプリをダウンロードしたことにより、侵入被害を受けたようです。

しかし、この従業員の行動を一概に責めることはできません。

ラザラスグループによる犯行とみられるこの事件は、大変巧妙に仕組まれており、取引アプリそのものではなく、アップデート版にマルウェアが仕込まれていただけでなく、アプリを提供している、仮想通貨取引ソフト開発会社そのものにも狡猾な仕掛けが施されていた模様です。

カスペルスキー・ラボによると、問題のソフト開発会社、Celas Limitedによる、「Celas Trade Pro」という仮想通貨取引アプリは、害を及ぼすような兆候は一切示さず、一見本物に見えたそうです。

しかし、そのアプリがセキュリティを回避するのに必要な「デジタル証明書」を付与した会社は、何もない野原に”架空の住所”が置かれていたり、同社のサーバーのドメイン登録に使われた住所を検索すると、米シカゴのラーメン屋と一致するといった具合で、大変存在が疑わしいと言わざるを得ないことが判明しました。

このような事実から総合して考えると、この犯罪グループは、一見正当に見えるビジネスそのものを創り出し、偽装したソフトウェアアップデートの中に悪質なマルウェアを忍び込ませるという、新たな手法を創り出したと、結論付けられるのです。

カスペルスキー・ラボのグローバルリサーチ/分析チーム主任のVitaly Kamluk氏は、次のように述べています。

Windowsユーザーのみならず、MacOSユーザーにも感染するマルウェアを開発し、おそらく、セキュリティソリューションで検出されないマルウェアを提供するため、偽装したソフトウェア会社やソフトウェア製品を作り出すのに多大な労力を割くに値するほど、このようなサイバー犯罪から見込まれる収益は大きいと言える。

近い将来、このようなケースがさらに増加することは免れないだろう。

カスペルスキー・ラボは、このレポートを次のような警告で結んでいます。

あなた方のシステム上で動作しているコードを、何も疑いも持たずに直ちに信頼するのは危険だ。

見栄えの良いウェブサイトも、信頼できそうな企業のプロフィールも、デジタル証明書も、セキュリティー保護を回避する”秘密の裏口”が存在しないことを保証するものではない。信頼は勝ち取るものであり、証明されて初めて有効になるものだ。

CoinPostの関連記事

仮想通貨取引所のセキュリティ比較・解説|ハッキング被害を避けるために
仮想通貨取引所のセキュリティ比較記事です。ハッキング被害などが取り沙汰され、仮想通貨のセキュリティ懸念が強まる中、安全性の高い取引所について、比較・解説しています。
レジャーナノ(Ledger Nano S)の使い方|仮想通貨を安全に管理する方法
仮想通貨取引所のハッキングリスクが問題になる中、仮想通貨資産を安全に保管できるコールドウォレット『Ledger Nano S(レジャーナノS)』の購入方法や初期設定方法、リップル(XRP)の送金・入金方法など使い方を詳しく解説。26種類の対応仮想通貨一覧もあるので、参考にどうぞ。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
08:55
JPモルガンがストラテジーのビットコイン売却回避能力を評価、「マイナーの動きより重要」
JPモルガンのアナリストが、ストラテジーのビットコイン売却回避能力がBTC価格の短期見通しにおいてマイナー活動より重要だと分析した。
08:20
21シェアーズ、米国初のスイ(SUI)連動2倍レバレッジETFを上場
21シェアーズが米国証券取引委員会の承認を得て、スイ(SUI)の価格に連動する初のレバレッジETFをナスダックに上場した。日次リターンの2倍を提供する商品で、スイエコシステムに関連する初のETFとなる。
08:10
「政府系ファンドは相場下落時にBTCを買い増し」ブラックロックのCEO
ブラックロックのラリー・フィンクCEOは、複数の政府系ファンドが仮想通貨ビットコインを購入していると明かした。相場下落時に買い増ししている様子も伝えている。
07:25
ソラナとベース間ブリッジが稼働開始、チェーンリンクとコインベースが安全性確保
レイヤー2ベースチェーンがソラナとのブリッジをメインネットで正式稼働。チェーンリンクCCIPを採用し、両チェーン間でのトークン移動と取引が可能になった。
07:02
メタがメタバース予算を最大30%削減検討、VR・ホライゾン・ワールズが対象=報道
ザッカーバーグのメタ社がメタバース関連事業の予算を来年最大30%削減する検討を進めている。投資家から歓迎され株価が上昇した。
06:25
ロシアが仮想通貨マイニング収益の公式統計反映を検討、隠れた輸出として年間数千億円規模か
ロシア大統領府のオレシュキン副長官が仮想通貨マイニング収益を貿易収支に計上すべきだと提案した。マイニング収益は1日約10億ルーブルに達し、隠れた輸出として外国為替市場に影響を与えているという。
06:02
ソフトバンクなど出資のビットコイン企業「21キャピタル」、12月9日から「XXI」で取引開始
ビットコイン特化企業の21キャピタルとカンター・エクイティ・パートナーズの事業統合が株主承認を得た。ティッカーシンボル「XXI」として株式の取引を開始。
05:35
CFTCが仮想通貨現物取引を連邦規制市場で初承認、米国で取引開始へ
米CFTCが仮想通貨現物商品取引の許可を発表した。CFTC登録先物取引所で初めて取引が可能となり、厳格な監督と投資家保護の下で安全に取引できる環境が整った。
12/04 木曜日
17:45
2026年2月17日(火)、「Digital Space Conference 2026」開催決定
一般社団法人日本デジタル空間経済連盟(所在地:東京都港区、代表理事:北尾 吉孝、以下「当連盟」)は、2025 年 2 月 17 日(火)に、大規模カンファレンスイベント「 Di…
16:49
MUFGグループ、トークン化MMFの商品化へ Progmatと協業開始
2026年に機関投資家向け提供を目指す 三菱UFJアセットマネジメント、三菱UFJモルガン・スタンレー証券、三菱UFJ信託銀行の3社は4日、Progmat(プログマ)との協業を…
16:49
FRB利下げと流動性回復、2026年の仮想通貨市場に追い風か=Delphi Digitalレポート
仮想通貨リサーチ企業Delphi Digitalは、FRBの利下げ継続とQT終了、TGA取り崩し、RRP枯渇により、2026年に仮想通貨市場にとって追い風となる流動性環境が生まれると分析。ビットコインやイーサリアムなどデジタル資産に有利との見方を示した。
15:09
ランボルギーニとレジャー、限定ウォレット発表 「いつランボ買える」ミームに呼応
仮想通貨ハードウェアウォレット大手レジャーとイタリア高級車ランボルギーニが提携し、限定版「Ledger Stax」を2026年初頭に発売。フェラーリやポルシェなど高級ブランドのWeb3参入が加速する中、24万人超の仮想通貨ミリオネア増加が背景に。
13:25
米コネチカット州がロビンフッドなど3社に停止命令、無免許でスポーツ賭博提供と主張
コネチカット州消費者保護局がロビンフッド、クリプトドットコム、カルシに無免許オンライン賭博運営の停止命令を発行した。3社は州法に違反してスポーツ賭博を提供しており、利用者の資金や情報にリスクをもたらしているという。
12:30
仮想通貨スイ(SUI)の特徴|国内取引所・手数料を徹底比較
暗号資産(仮想通貨)スイ(SUI)の2025年価格予想や将来性を徹底解説。VanEckの16ドル予測、現物ETF申請、技術的特徴、投資リスクまで網羅。国内取引所比較や最新エコシステム情報も掲載。
12:26
スイの注目プロジェクト「Walrus(WAL)」、将来性・購入方法を解説
Walrus(WAL)は分散型ストレージであり、暗号資産(仮想通貨)です。Sui Networkを活用した高度な技術、将来性、買い方、投資リスクまで徹底解説。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧