はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

3CXサプライチェーン攻撃で仮想通貨企業がターゲットに バックドアが仕込まれる

画像はShutterstockのライセンス許諾により使用

大規模なサプライチェーン攻撃

情報セキュリティ企業カスペルスキー(Kaspersky)社は3日、3月末に報告された大規模なソフトウェアサプライチェーン攻撃を独自に分析した結果、少数の暗号資産(仮想通貨)企業がターゲットにされ、バックドアが仕込まれていることを発見したと発表した。

3月29日、ビジネスコミュニケーションのソフトウェア開発を行う3CX社のVoIP(インターネット回線を使用した音声通話)デスクトップアプリで、悪質な活動が確認されたと複数のサイバーセキュリティ企業が報告。特定のバージョン(Windows版とMacOS版)のインストーラで、コードが改ざんされ「トロイの木馬化」しており、情報を窃取するマルウェアに感染する可能性が指摘された。

3CXによると、同社のVoIP電話システムは、1,200万人以上のでデイリーユーザーを抱え、世界の60万以上の企業で製品が利用されている。その顧客リストには、トヨタやホンダ、三菱などの自動車メーカーをはじめ、アメリカン・エキスプレス、コカコーラ、マクドナルド、エールフランス、英国の国民保健サービスなど多くの著名企業や組織が含まれている。

カスペルスキーは、感染したインストーラファイルに含まれる動的リンクライブラリ(DLL)の分析から、この攻撃の背後には、「Gopuram」と名付けられたマルウェアがあるとの結論に至った。

同社は2020年、東南アジアの仮想通貨企業へのハッキングを調査していた際、被害者のマシン上にGopuramと、北朝鮮のハッカー集団ラザルスが用いるバックドア「AppleJeus」が共存しているのを発見して以来、Gopuramを追跡してきたという。

今回のサプライチェーン攻撃に関係したDDLは、Gopuramのデプロイに使用されていたものだという。Gopuramへの感染数は、2023年3月から増加しはじめた。

カスペルスキーはGopuramとAppleJeusの関係性などを踏まえ、3CXを狙った攻撃はラザルスによるものであると、中〜高程度の確信を持って評価している。

仮想通貨企業に「特定の関心」

カペルスキーのテレメトリ解析によると、感染した3CXソフトは世界中で検出されているが、ブラジル、ドイツ、イタリア、フランスで最も高い感染数が観測されているという。

一方、Gopuramがデプロイされたのは10台未満のコンピュータであることから、カスペルスキーは攻撃者が「外科的な精密さ」でターゲットを絞り、バックドアを使用したと指摘。その対象は仮想通貨企業で、攻撃者はこの業種に「特定の関心を持っている」と同社は述べた。

カスペルスキー社のセキュリティ専門家であるGeorgy Kucherin氏は、次のようにコメントしている。

3CXサプライチェーン攻撃で展開された悪意のあるペイロードは、情報の窃取だけではない。Gopuramの背後にいる脅迫行為者は、さらに本格的なモジュール式のGopuramバックドアで標的とするマシンを感染させる。我々は、Gopuramが攻撃チェーンにおける主要なインプラントであり、最終的なペイロードであると確信している。

また、仮想通貨企業が標的となる可能性が高いため、今回の攻撃に注意を払い、さらなる侵害が起こっていないか、システムを精査する必要があると述べた。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
12/20 土曜日
11:55
ブラックロックのビットコイン現物ETF、年初来リターンはマイナスも流入額6位入り
ブラックロックのビットコイン現物ETF「IBIT」が年初来のETF流入で6位にランクインした。一方でリターンはマイナスとなっており背景にある投資家心理が注目される。
10:50
メタプラネット、米国預託証券プログラム設立
ビットコイン保有企業メタプラネットがドイツ銀行を預託銀行とする米国預託証券プログラムを設立し、19日より米国店頭市場で取引を開始する。米国投資家の利便性向上と流動性拡大を目指す。
10:33
ビットコイン提唱者ルミス米上院議員が再選不出馬、仮想通貨法案成立に注力へ
仮想通貨推進派として知られるシンシア・ルミス上院議員が2026年の再選不出馬を表明した。任期終了までに包括的な仮想通貨規制法案や税制改革の成立を目指す方針を示している。
10:05
「ビットコイン価格は2035年に2億円に到達」CF Benchmarksが強気予想
CF Benchmarksが2035年の仮想通貨ビットコインの価格を基本シナリオで142万ドルと予想した。ゴールド市場のシェアを獲得することなどを前提とし弱気・強気シナリオも算出している。
09:10
イーサリアム、Glamsterdamの次のアップグレード名は「Hegota」
仮想通貨イーサリアムでGlamsterdamの次に実施されるアップグレードの名称がHegotaに決定。2025年と同様、イーサリアムは2026年に2回アップグレードを行う可能性がある。
08:15
ビットコイン、弱気相場入りか クリプトクアントが需要減速を指摘
クリプトクアントが仮想通貨ビットコインの需要成長鈍化を指摘し、弱気相場への移行を指摘。ETFの純売却や大口保有者の需要縮小、デリバティブ市場のリスク選好低下などが要因として挙げられている。
07:10
コインベース、2026年の税制変更で予測市場がギャンブルより有利になると指摘
コインベースが2026年の見通しレポートで、トランプ大統領が署名したワン・ビッグ・ビューティフル・ビル法により予測市場が従来の賭博より税制面で有利になる可能性があると指摘した。
06:50
アーサー・ヘイズ、FRBの新資金供給策RMPでビットコイン4年サイクル論が終焉と再度主張
著名トレーダーであるアーサー・ヘイズ氏がFRBの準備金管理購入プログラムを分析し、実質的な資金供給(QE)により仮想通貨ビットコインの従来の4年サイクルが崩れたとの見解を示した。ビットコインは2026年に20万ドルに向かうと予測。
06:20
仮想通貨の冬到来か、フィデリティ責任者がビットコインの2026年底値を6.5万ドル付近と予測
フィデリティのグローバルマクロ責任者ジュリアン・ティマー氏がビットコインの強気サイクル終了の可能性を指摘し、2026年の底値を6.5万ドルから7.5万ドルと予測した。機関投資家の参入により従来のサイクル論が変化しているとの見方が広がっている。
05:45
米FRB、仮想通貨企業向け「簡易版マスターアカウント」開設に進展か
米連邦準備制度理事会が仮想通貨関連企業を含む適格機関に決済サービスへの限定的なアクセスを提供する「ペイメントアカウント」案についてパブリックコメントを募集開始。
12/19 金曜日
17:38
税制改正大綱で仮想通貨税制が大きく前進、申告分離課税20%と3年間の繰越控除を明記
政府・与党が2026年度税制改正大綱を決定。暗号資産取引に申告分離課税を導入し、税率は株式と同じ一律20%に。3年間の繰越控除制度も創設される。金商法改正を前提とした条件付きで、2028年施行の見通し。昨年の「検討」から具体化が進み、web3業界の発展に向けた重要な一歩として評価されている。
15:33
米国法銀行初、SoFiがステーブルコイン「SoFiUSD」を発行
米ソーファイ・テクノロジーズが完全準備型の米ドルステーブルコイン「ソーファイUSD」を発表した。パブリックブロックチェーン上でステーブルコインを発行する米国法銀行として初の事例となる。
14:15
2025年の仮想通貨盗難被害額5300億円突破、北朝鮮関連グループの犯行目立つ=チェイナリシス
チェイナリシスが2025年の仮想通貨盗難事件についてレポートを発表。総額5300億円規模であり、Bybitハッキングなど北朝鮮関連グループによる犯行が目立っている。
14:13
サークル、インテュイットと提携 USDC で税金還付や企業決済に対応
ステーブルコイン大手サークルが金融テクノロジー企業インテュイットと複数年の戦略的提携を締結。TurboTaxやQuickBooksなどでUSDCを活用した税金還付、送金、決済サービスを展開し、年間15兆円超の取引に対応へ。
12:10
米上院、トランプ氏の仮想通貨推進派2名を承認 CFTC・FDIC新委員長が就任へ
米上院は12月18日、トランプ大統領が指名したマイケル・セリグ氏をCFTC委員長に、トラビス・ヒル氏をFDIC委員長に承認した。両氏は仮想通貨推進派として知られ、デジタル資産に対するより友好的な規制環境の実現が期待されている。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧