WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口

画像はShutterstockのライセンス許諾により使用

MacOSを狙った巧妙な手口
北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。

北朝鮮ハッカー集団の仕業か

北朝鮮政府との繋がりを疑われる「ラザラス (Lazarus) グループ」は、研究者から、過去10年間で発生した数多くのサイバー事件の主犯であると指摘されており、韓国の大手仮想通貨取引所Bithumbをはじめとする一連のハッキングに関与した疑いが持たれています。

今回発覚したのは、アジア圏にある仮想通貨取引所へのサイバー侵入被害で、ロシアに本社を置く、コンピュータセキュリティ会社、カスペルスキー・ラボ(Kaspersky Lab)のレポートで明らかになりました。 

被害を受けた取引所名は明らかにされていませんが、カスペルスキー・ラボが、ITセキュリティメディアのBleeping Computerに伝えたところによると、当該取引所は侵入は受けたものの、財務上の損失は被っておらず、被害は最小限に食い止められた模様です。

しかし、懸念されるのは、今回用いられた”新たなサイバー攻撃”の巧妙な手法です。

カスペルスキー・ラボが「AppleJeus」のコードネームをつけ、分析した今回のハッキングでは、アップル社のMacOSをターゲットにした初のマルウェアが発見されていますが、そのマルウェアは、とある仮想通貨取引ソフト開発会社が提供するアプリのアップデート版の中に仕込まれており、同社のインターネットサイトよりダウンロードできるようになっています。

今回被害にあった取引所では、アプリを推奨するEメールを受け取った従業員の一人が、疑うことなくEメール上のリンクから、「トロイの木馬」である仮想通貨取引アプリをダウンロードしたことにより、侵入被害を受けたようです。

しかし、この従業員の行動を一概に責めることはできません。

ラザラスグループによる犯行とみられるこの事件は、大変巧妙に仕組まれており、取引アプリそのものではなく、アップデート版にマルウェアが仕込まれていただけでなく、アプリを提供している、仮想通貨取引ソフト開発会社そのものにも狡猾な仕掛けが施されていた模様です。

カスペルスキー・ラボによると、問題のソフト開発会社、Celas Limitedによる、「Celas Trade Pro」という仮想通貨取引アプリは、害を及ぼすような兆候は一切示さず、一見本物に見えたそうです。

しかし、そのアプリがセキュリティを回避するのに必要な「デジタル証明書」を付与した会社は、何もない野原に”架空の住所”が置かれていたり、同社のサーバーのドメイン登録に使われた住所を検索すると、米シカゴのラーメン屋と一致するといった具合で、大変存在が疑わしいと言わざるを得ないことが判明しました。

このような事実から総合して考えると、この犯罪グループは、一見正当に見えるビジネスそのものを創り出し、偽装したソフトウェアアップデートの中に悪質なマルウェアを忍び込ませるという、新たな手法を創り出したと、結論付けられるのです。

カスペルスキー・ラボのグローバルリサーチ/分析チーム主任のVitaly Kamluk氏は、次のように述べています。

Windowsユーザーのみならず、MacOSユーザーにも感染するマルウェアを開発し、おそらく、セキュリティソリューションで検出されないマルウェアを提供するため、偽装したソフトウェア会社やソフトウェア製品を作り出すのに多大な労力を割くに値するほど、このようなサイバー犯罪から見込まれる収益は大きいと言える。

近い将来、このようなケースがさらに増加することは免れないだろう。

カスペルスキー・ラボは、このレポートを次のような警告で結んでいます。

あなた方のシステム上で動作しているコードを、何も疑いも持たずに直ちに信頼するのは危険だ。

見栄えの良いウェブサイトも、信頼できそうな企業のプロフィールも、デジタル証明書も、セキュリティー保護を回避する”秘密の裏口”が存在しないことを保証するものではない。信頼は勝ち取るものであり、証明されて初めて有効になるものだ。

CoinPostの関連記事

仮想通貨取引所のセキュリティ比較・解説|ハッキング被害を避けるために
仮想通貨取引所のセキュリティ比較記事です。ハッキング被害などが取り沙汰され、仮想通貨のセキュリティ懸念が強まる中、安全性の高い取引所について、比較・解説しています。
レジャーナノ(Ledger Nano S)の使い方|仮想通貨を安全に管理する方法
仮想通貨取引所のハッキングリスクが問題になる中、仮想通貨資産を安全に保管できるコールドウォレット『Ledger Nano S(レジャーナノS)』の購入方法や初期設定方法、リップル(XRP)の送金・入金方法など使い方を詳しく解説。26種類の対応仮想通貨一覧もあるので、参考にどうぞ。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/24 水曜日
17:53
SBI VCトレード、米ドル建てステーブルコイン「RLUSD」取扱い開始
SBI VCトレードがVCTRADEで米ドル建てステーブルコイン「RLUSD」の取扱いを開始。同社は国内初の4号電子決済手段と位置づける。USDCに続く2銘柄目で入出庫手数料は無料、対応チェーンはイーサリアム。発行体や裏付け資産の仕組みも整理した。
17:34
SBIグループ、国内初の信託型円建てステーブルコイン「JPYSC」提供開始
SBIグループとStartale Groupが信託型円建てステーブルコイン「JPYSC」を2026年6月24日に発行。SBI VCトレードの口座内で先行提供を開始し、100万円の送金上限がない第3号電子決済手段として国内初の発行となる。
17:00
カントンのスーパーバリデーターZenith、Progmat主催の国債トークン化WGに参画
カントン主要バリデーターのZenithが、Progmat主催のDCCのWGに参画。三メガバンクやブラックロック・ジャパンらと、約1.6兆ドルの国債レポ市場でトークン化国債を用いたオンチェーン・レポ取引を共同検討する。
16:44
米老舗レストラン「ステーキンシェイク」、ビットコイン決済で手数料50%削減=報道
米ファストフードチェーンのステーキンシェイクが、ビットコイン決済導入から約1年が経過した現時点でも、クレジットカード比で処理手数料を約50%削減できていると明らかにした。全顧客がBTCで支払えば年間約600万ドルの節約になるとの試算も示している。
16:02
韓国大手保険会社、ウォン建てステーブルコインで保険料納付などの概念実証完了
韓国の大手生命保険会社・教保生命がブロックチェーン企業EQBRと共同で、ウォン建てステーブルコインによる保険料収納・保険金支払いの技術検証(PoC)を完了。法制化前の先手対応として保険業界初と位置づけた。
14:09
ビットコイン短期保有者、含み損8カ月継続=アナリスト
オンチェーンアナリストDarkfostが24日に分析を公開。ビットコインの短期保有者(STH)は実現価格7万4,800ドルを下回る状態が8カ月継続し、含み損は平均14.4%。コスト基準の奪還が相場転換の鍵と指摘する。
13:50
ヴィタリック、イーサリアム財団の予算4割削減と基金モデルへの転換を発表
イーサリアム創設者ヴィタリック・ブテリン氏が、2026年のイーサリアム財団(EF)予算を約40%削減すると発表した。20%の人員削減と組織再編を伴う今回の改革で、EFは運用収益で活動を賄う「基金(エンダウメント)モデル」への移行を計画。
13:15
チェーンリンク、外為決済の短縮プロジェクトに参画 韓国・欧州の金融機関と
チェーンリンクは、ステーブルコインを活用した国際決済モデルを構築して外国為替市場を再定義する共同プロジェクトProject Pangeaを発表。韓国・欧州の金融機関などと協業する。
12:30
ポリマーケット、W杯中継でTV広告 優勝国予想の取引高30億ドル超に
Crypto Briefingが23日報じたところによると、予測市場プラットフォームのポリマーケットが6月15日、FIFAワールドカップのFox中継中にTV広告を初放映。同社サイトによると優勝予測市場の累計取引高は30億ドルを超えており、MLSやリーガMXとの提携も進め、主流スポーツ市場への進出を本格化させている。
11:35
ジーキャッシュ採掘Fortitude、HeartSciencesと合併
DCG傘下の仮想通貨ジーキャッシュ・マイニング企業Fortitude MiningとAI医療技術企業HeartSciencesが合併契約を締結。2026年下半期の取引完了を目指している。
10:30
米大手取引所Cboe、予測市場に参入 S&P500連動のバイナリーオプション上場
米デリバティブ取引所Cboeが予測市場ブランド「Cboe Predicts」を発表し、S&P500ミニ指数(XSP)連動のバイナリーオプション契約を上場。インタラクティブ・ブローカーズで提供中、チャールズ・シュワブでも数カ月内に展開予定。証券規制下でOCC中央清算を採用し、Polymarketとは異なる制度化された予測市場として注目される。
09:45
ビットコイン、短期反発の余地もレンジ相場続くか=ウィンターミュート
ウィンターミュートが仮想通貨週間レポートを発表。ビットコインが週末に下落した要因としてFRBタカ派姿勢などを指摘。資金流入の改善なくレンジ相場脱却は困難と分析している。
09:35
カトリック教指導者80人超、クラリティー法案が人身売買監視を弱体化と警告
全米のカトリック指導者82人が米上院指導者に書簡を送り、仮想通貨市場構造法「クラリティー法案」のブロックチェーン規制確実性法(BRCA)条項が人身売買監視を弱体化させると警告した。
08:30
米上院民主党議員、トランプ一族とUAEの5億ドル取引めぐり公聴会要求
米民主党の上院議員5名が23日、トランプ一族関連のワールド・リバティへのUAE5億ドル投資について公聴会の開催を要求する書簡を共和党委員長に送付した。米国の安全保障への影響と利益相反の調査を求めている。
07:05
クリプトクアント、ストラテジーにビットコイン購入停止を提言 優先株急落で財務悪化
クリプトクアントは23日、キャッシュリザーブの38%減少と配当カバレッジの急低下がストラテジーの優先株STRC回復の障壁になっていると分析し、ビットコイン購入の一時停止を提言。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧