はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口

画像はShutterstockのライセンス許諾により使用

MacOSを狙った巧妙な手口
北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。

北朝鮮ハッカー集団の仕業か

北朝鮮政府との繋がりを疑われる「ラザラス (Lazarus) グループ」は、研究者から、過去10年間で発生した数多くのサイバー事件の主犯であると指摘されており、韓国の大手仮想通貨取引所Bithumbをはじめとする一連のハッキングに関与した疑いが持たれています。

今回発覚したのは、アジア圏にある仮想通貨取引所へのサイバー侵入被害で、ロシアに本社を置く、コンピュータセキュリティ会社、カスペルスキー・ラボ(Kaspersky Lab)のレポートで明らかになりました。 

被害を受けた取引所名は明らかにされていませんが、カスペルスキー・ラボが、ITセキュリティメディアのBleeping Computerに伝えたところによると、当該取引所は侵入は受けたものの、財務上の損失は被っておらず、被害は最小限に食い止められた模様です。

しかし、懸念されるのは、今回用いられた”新たなサイバー攻撃”の巧妙な手法です。

カスペルスキー・ラボが「AppleJeus」のコードネームをつけ、分析した今回のハッキングでは、アップル社のMacOSをターゲットにした初のマルウェアが発見されていますが、そのマルウェアは、とある仮想通貨取引ソフト開発会社が提供するアプリのアップデート版の中に仕込まれており、同社のインターネットサイトよりダウンロードできるようになっています。

今回被害にあった取引所では、アプリを推奨するEメールを受け取った従業員の一人が、疑うことなくEメール上のリンクから、「トロイの木馬」である仮想通貨取引アプリをダウンロードしたことにより、侵入被害を受けたようです。

しかし、この従業員の行動を一概に責めることはできません。

ラザラスグループによる犯行とみられるこの事件は、大変巧妙に仕組まれており、取引アプリそのものではなく、アップデート版にマルウェアが仕込まれていただけでなく、アプリを提供している、仮想通貨取引ソフト開発会社そのものにも狡猾な仕掛けが施されていた模様です。

カスペルスキー・ラボによると、問題のソフト開発会社、Celas Limitedによる、「Celas Trade Pro」という仮想通貨取引アプリは、害を及ぼすような兆候は一切示さず、一見本物に見えたそうです。

しかし、そのアプリがセキュリティを回避するのに必要な「デジタル証明書」を付与した会社は、何もない野原に”架空の住所”が置かれていたり、同社のサーバーのドメイン登録に使われた住所を検索すると、米シカゴのラーメン屋と一致するといった具合で、大変存在が疑わしいと言わざるを得ないことが判明しました。

このような事実から総合して考えると、この犯罪グループは、一見正当に見えるビジネスそのものを創り出し、偽装したソフトウェアアップデートの中に悪質なマルウェアを忍び込ませるという、新たな手法を創り出したと、結論付けられるのです。

カスペルスキー・ラボのグローバルリサーチ/分析チーム主任のVitaly Kamluk氏は、次のように述べています。

Windowsユーザーのみならず、MacOSユーザーにも感染するマルウェアを開発し、おそらく、セキュリティソリューションで検出されないマルウェアを提供するため、偽装したソフトウェア会社やソフトウェア製品を作り出すのに多大な労力を割くに値するほど、このようなサイバー犯罪から見込まれる収益は大きいと言える。

近い将来、このようなケースがさらに増加することは免れないだろう。

カスペルスキー・ラボは、このレポートを次のような警告で結んでいます。

あなた方のシステム上で動作しているコードを、何も疑いも持たずに直ちに信頼するのは危険だ。

見栄えの良いウェブサイトも、信頼できそうな企業のプロフィールも、デジタル証明書も、セキュリティー保護を回避する”秘密の裏口”が存在しないことを保証するものではない。信頼は勝ち取るものであり、証明されて初めて有効になるものだ。

CoinPostの関連記事

仮想通貨取引所のセキュリティ比較・解説|ハッキング被害を避けるために
仮想通貨取引所のセキュリティ比較記事です。ハッキング被害などが取り沙汰され、仮想通貨のセキュリティ懸念が強まる中、安全性の高い取引所について、比較・解説しています。
レジャーナノ(Ledger Nano S)の使い方|仮想通貨を安全に管理する方法
仮想通貨取引所のハッキングリスクが問題になる中、仮想通貨資産を安全に保管できるコールドウォレット『Ledger Nano S(レジャーナノS)』の購入方法や初期設定方法、リップル(XRP)の送金・入金方法など使い方を詳しく解説。26種類の対応仮想通貨一覧もあるので、参考にどうぞ。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/20 金曜日
13:04
全銀ネット、新決済システム構想を公表 ステーブルコイン・トークン化預金との連携も視野に
全国銀行資金決済ネットワーク(全銀ネット)が、1973年稼働の全銀システムを50年以上ぶりに全面刷新する構想を公表した。2030年の稼働を目指し、リアルタイム決済の実現やステーブルコイン・トークン化預金との連携基盤構築を検討する。
12:00
ビットコイン量子コンピュータ対策「BIP360」がテスト段階へ BTQテクノロジーズ発表
BTQテクノロジーズが、ビットコインの量子対策提案「BIP360」をテストネットに初導入した。開発者などが実際に量子耐性トランザクションをテストできる環境が整備された。
11:48
ソラナ保有世界最大フォワード・インダストリーズ、担保融資で自社株買い
フォワード・インダストリーズがSOL担保融資で約2,740万ドルの自社株買いを実施。発行済み株式を7%削減しSOL-per-shareを年換算29%改善する一方、Q1最終損失は5億8,560万ドルに達した。
11:08
「終わりではなく、始まりだ」米SEC委員長、仮想通貨規制の新枠組み構築を表明
SECのアトキンス委員長は19日の演説で、過去の執行偏重姿勢を認めつつ、仮想通貨規制の新枠組み構築を表明。SEC・CFTC連携によるトークン分類ガイダンス公表を「始まりに過ぎない」と述べた。
10:42
モルガン・スタンレー、ビットコイン現物ETFの上場に向け申請を更新
モルガン・スタンレーがビットコイン現物ETF「MSBT」のSEC申請を更新。NYSE Arcaへの上場を目指し、カストディにフィデリティを追加。承認されれば米大手銀行初のビットコイン現物ETF発行となる。
10:07
ストライブ決算、保有ビットコイン1500億円超で上場企業10位に ここ1週間で買い増しも 
米資産運用企業ストライブが決算発表。保有BTCを13,628枚に拡大し上場企業10位入りした。セムラー買収や優先株を通じて積極的にビットコイン取得を行っている。
09:55
FBI、トロン上でFBIを騙る偽トークン詐欺に警告
FBIは19日、トロンブロックチェーン上でFBIを名乗るTRC-20規格の偽トークンが出回っているとして警告。AML違反を装い個人情報を詐取する手口で、関連サイトへの情報入力をしないよう呼びかけた。
09:11
ケニア財務省、仮想通貨サービス提供者規制2026のパブリックコメントを開始
この記事のポイント ライセンス・準備金・手数料など詳細ルールを規定 締め切りは2026年4月10日、施行前の最終調整へ ステーブルコイン準備金・手数料を規定 ケニア財務省は、「…
08:53
仮想通貨取引所Gemini、2025年通年決算を発表 人員を年初から約30%削減
Geminiが2025年通年決算を発表。第4四半期売上高は3年ぶり最高となる6,030万ドルを記録した一方、AI活用を背景に年初から人員を約30%削減。幹部3名の退任や海外市場撤退など構造改革を加速させている。
08:14
MLB、ポリマーケットを公式予測市場パートナーに指定
MLBは予測市場プラットフォーム「ポリマーケット」を公式パートナーに指定し、CFTCとの覚書も締結。試合の健全性保護を軸とした包括的な枠組みを構築する。
00:01
Aptosとは?HashPort Wallet採用のL1ブロックチェーンの特徴・将来性を解説
Aptosの特徴・技術・APTトークン・最新動向を解説。Move言語採用のL1ブロックチェーンで、50ms未満のブロックタイムや25,000TPSの高速処理を実現。日本市場への展開や機関投資家の参入も進む。
00:00
HashPort WalletのWeb3クイズが「Aptosクイズ」特集に
HashPort Walletの「Web3クイズ」が3/20〜3/26限定で「Aptosクイズ」に、7問中4問以上正解で1,000APTの山分けに参加できる期間限定キャンペーンを実施中。
03/19 木曜日
17:47
CAICA DIGITAL、M2M自動決済向けステーブルコイン基盤のPoC開始 EVや物流車両の自律決済を検証
CAICA DIGITALは3月2日、Web3型M2M基盤と接続するステーブルコイン基盤のPoCを開始。EV(電気自動車)や物流車両など、デバイスが主体となる完全自律型M2M決済の実現可能性を検証する。
16:13
GitHub上でOpenClaw開発者を標的にした仮想通貨フィッシング詐欺が発覚
AIエージェント「OpenClaw」の開発者を狙ったGitHubフィッシング詐欺が発覚。「75万円分の仮想通貨が無料でもらえる」と偽サイトへ誘導しウォレットを盗む手口で、現時点で被害報告はない。
14:54
韓国企業ビットマックス、ビットコイン売却説を否定
韓国コスダック上場のビットマックスは、ビットコインを海外取引所に移送した件で浮上した売却観測を否定。CEOが「1枚も売却していない」と声明を発表し、セキュリティ目的の分散保管と説明した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧