はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

3CXサプライチェーン攻撃で仮想通貨企業がターゲットに バックドアが仕込まれる

画像はShutterstockのライセンス許諾により使用

大規模なサプライチェーン攻撃

情報セキュリティ企業カスペルスキー(Kaspersky)社は3日、3月末に報告された大規模なソフトウェアサプライチェーン攻撃を独自に分析した結果、少数の暗号資産(仮想通貨)企業がターゲットにされ、バックドアが仕込まれていることを発見したと発表した。

3月29日、ビジネスコミュニケーションのソフトウェア開発を行う3CX社のVoIP(インターネット回線を使用した音声通話)デスクトップアプリで、悪質な活動が確認されたと複数のサイバーセキュリティ企業が報告。特定のバージョン(Windows版とMacOS版)のインストーラで、コードが改ざんされ「トロイの木馬化」しており、情報を窃取するマルウェアに感染する可能性が指摘された。

3CXによると、同社のVoIP電話システムは、1,200万人以上のでデイリーユーザーを抱え、世界の60万以上の企業で製品が利用されている。その顧客リストには、トヨタやホンダ、三菱などの自動車メーカーをはじめ、アメリカン・エキスプレス、コカコーラ、マクドナルド、エールフランス、英国の国民保健サービスなど多くの著名企業や組織が含まれている。

カスペルスキーは、感染したインストーラファイルに含まれる動的リンクライブラリ(DLL)の分析から、この攻撃の背後には、「Gopuram」と名付けられたマルウェアがあるとの結論に至った。

同社は2020年、東南アジアの仮想通貨企業へのハッキングを調査していた際、被害者のマシン上にGopuramと、北朝鮮のハッカー集団ラザルスが用いるバックドア「AppleJeus」が共存しているのを発見して以来、Gopuramを追跡してきたという。

今回のサプライチェーン攻撃に関係したDDLは、Gopuramのデプロイに使用されていたものだという。Gopuramへの感染数は、2023年3月から増加しはじめた。

カスペルスキーはGopuramとAppleJeusの関係性などを踏まえ、3CXを狙った攻撃はラザルスによるものであると、中〜高程度の確信を持って評価している。

仮想通貨企業に「特定の関心」

カペルスキーのテレメトリ解析によると、感染した3CXソフトは世界中で検出されているが、ブラジル、ドイツ、イタリア、フランスで最も高い感染数が観測されているという。

一方、Gopuramがデプロイされたのは10台未満のコンピュータであることから、カスペルスキーは攻撃者が「外科的な精密さ」でターゲットを絞り、バックドアを使用したと指摘。その対象は仮想通貨企業で、攻撃者はこの業種に「特定の関心を持っている」と同社は述べた。

カスペルスキー社のセキュリティ専門家であるGeorgy Kucherin氏は、次のようにコメントしている。

3CXサプライチェーン攻撃で展開された悪意のあるペイロードは、情報の窃取だけではない。Gopuramの背後にいる脅迫行為者は、さらに本格的なモジュール式のGopuramバックドアで標的とするマシンを感染させる。我々は、Gopuramが攻撃チェーンにおける主要なインプラントであり、最終的なペイロードであると確信している。

また、仮想通貨企業が標的となる可能性が高いため、今回の攻撃に注意を払い、さらなる侵害が起こっていないか、システムを精査する必要があると述べた。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/24 金曜日
15:44
「ビットコインとJPYCは表裏一体」メタプラネットCEO×JPYC代表が語る日本発ビットコイン経済圏の全貌
メタプラネットがステーブルコインJPYCのシリーズBへ最大4億円出資を発表した。メタプラのサイモン・ゲロヴィッチCEOとJPYCの岡部典孝CEOが独占インタビューで明かしたのは、BTCを担保にJPYCを借りる「レンディング経済圏」構想、規制緩和への提言、そして日本が世界のビットコイン金融インフラの中心になるシナリオだ。
15:32
モルガン・スタンレー、ステーブルコインの「準備金」運用ファンドを新設
モルガン・スタンレー・インベストメント・マネジメントが、米ジーニアス法(GENIUS Act)に準拠したステーブルコイン準備金運用専用のMMFを新設。機関投資家向けデジタル資産ソリューションを拡充。
15:06
ビットコインの価格下落も「確信型買い手」の保有量が69%急増=アークインベストQ1報告
ARKインベストメント・マネジメントが4月23日、2026年Q1のビットコイン四半期レポートを公開。価格22%下落の一方、機関投資家の保有継続や確信型買い手の急増、量子コンピュータリスクなどを詳細に分析した。
14:16
米司法省、東南アジアの仮想通貨詐欺拠点を一斉摘発 約1120億円相当を拘束
米司法省のスキャムセンター打撃部隊が東南アジアの仮想通貨詐欺拠点を一斉摘発。中国人2名を訴追し、約1,120億円相当の仮想通貨を拘束。503詐欺サイトとテレグラムチャンネルも押収。
14:00
米財務省、カンボジア上院議員に制裁 仮想通貨詐欺拠点にインフラ提供か
米財務省がカンボジアの上院議員コック・アン氏らを制裁対象とした。ロマンス詐欺や人身売買と結びついた仮想通貨詐欺拠点に関与した疑いが持たれている。
13:30
メタプラネットが80億円社債を発行、調達資金は全額ビットコイン購入に充当
メタプラネットが4月24日、EVO FUNDを引受先とする80億円の無利息普通社債の発行を決定した。調達資金は全額ビットコインの購入に充当する予定で、累計保有量は40177BTCと日本上場企業で最多を維持している。
13:10
リミックスポイント、前日に続き2.5億円相当ビットコインを追加購入 BTC保有量でANAPを逆転
リミックスポイントは24日、約2億5000万円相当のビットコイン(19.96BTC)を追加購入した。累計保有量は1451.29BTCに達し、先行するANAPホールディングスの保有量を逆転した。
11:35
国内初 SBI証券主導、トークン化預金でST決済即時化の検証に成功
国内初となるデジタル通貨とSTの実発行検証により、SBI経済圏におけるデジタル金融インフラの強化と、決済リスクを低減する即時決済(DVP)の実現可能性が確認された。
11:15
ケルプDAOハッキングでDeFiの流動性急減、USDe償還も加速=クリプトクアント
クリプトクアントがKelp DAOハッキングがDeFi市場に連鎖した様子を分析した。Aaveのステーブルコイン借入金利が急騰し、USDeの償還も加速した経緯を解説している。
10:40
ウズベキスタン、マイニング特区を創設へ 2035年まで免税措置
ウズベキスタンは、仮想通貨マイニングの特区を創設する。これからビットコインなどのマイニングが行われるとみられる。法令が公開され、具体的なルールが明らかになった。
09:50
ビットコイン財務戦略企業サツマに清算圧力、パンテラがBTC売却と資本返還を要求
英国のビットコイン蓄積企業サツマ・テクノロジーに対し、大手仮想通貨VCのパンテラ・キャピタルが保有する5000万ドル相当のBTC売却と資本返還を要求している。株価はピーク比99%超下落し、時価総額がBTC保有額を下回る状況だ。
09:15
ベネズエラ大統領拘束作戦に関係するインサイダー取引、CFTCが米兵提訴 予測市場で不当利益
米商品先物取引委員会(CFTC)は23日、機密情報を悪用して予測市場「ポリマーケット」でインサイダー取引を行ったとして、現役の米陸軍兵士を提訴した。ベネズエラ大統領の拘束作戦に関する非公開情報を利用し、40万ドル以上の利益を得た疑いが持たれている。
08:40
iPhone向け暗号化カメラアプリ「ZCAM」で写真の真実性を証明、Succinct Labsが生成AIによる詐欺へ対抗
暗号技術スタートアップのSuccinct Labsは4月23日、写真や動画の真実性を数学的に証明するiPhoneアプリ「ZCAM」を公開した。AI生成物と実写の区別が困難になる中、ハードウェア署名を用いて「本物であること」を直接証明する新たなアプローチを提示。
07:10
テザー社、米当局による550億円規模のUSDT凍結に協力
テザー社は、米政府が550億円超相当の米ドルステーブルコインUSDTを凍結することに協力したと発表。このUSDTは仮想通貨トロンのブロックチェーン上のものとみられる。
07:00
「8万ドル復帰が次の方向性を決める」、ETF投資家と短期クジラの売り圧が焦点に=アナリスト分析
クリプトクアントの登録アナリストたちが、ビットコインのETF投資家と短期保有クジラの損益分岐点が7万6400〜7万9600ドルに集中していると分析した。8万ドルライン攻防が次の方向性を決める分岐点として注目。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧