はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

3CXサプライチェーン攻撃で仮想通貨企業がターゲットに バックドアが仕込まれる

画像はShutterstockのライセンス許諾により使用

大規模なサプライチェーン攻撃

情報セキュリティ企業カスペルスキー(Kaspersky)社は3日、3月末に報告された大規模なソフトウェアサプライチェーン攻撃を独自に分析した結果、少数の暗号資産(仮想通貨)企業がターゲットにされ、バックドアが仕込まれていることを発見したと発表した。

3月29日、ビジネスコミュニケーションのソフトウェア開発を行う3CX社のVoIP(インターネット回線を使用した音声通話)デスクトップアプリで、悪質な活動が確認されたと複数のサイバーセキュリティ企業が報告。特定のバージョン(Windows版とMacOS版)のインストーラで、コードが改ざんされ「トロイの木馬化」しており、情報を窃取するマルウェアに感染する可能性が指摘された。

3CXによると、同社のVoIP電話システムは、1,200万人以上のでデイリーユーザーを抱え、世界の60万以上の企業で製品が利用されている。その顧客リストには、トヨタやホンダ、三菱などの自動車メーカーをはじめ、アメリカン・エキスプレス、コカコーラ、マクドナルド、エールフランス、英国の国民保健サービスなど多くの著名企業や組織が含まれている。

カスペルスキーは、感染したインストーラファイルに含まれる動的リンクライブラリ(DLL)の分析から、この攻撃の背後には、「Gopuram」と名付けられたマルウェアがあるとの結論に至った。

同社は2020年、東南アジアの仮想通貨企業へのハッキングを調査していた際、被害者のマシン上にGopuramと、北朝鮮のハッカー集団ラザルスが用いるバックドア「AppleJeus」が共存しているのを発見して以来、Gopuramを追跡してきたという。

今回のサプライチェーン攻撃に関係したDDLは、Gopuramのデプロイに使用されていたものだという。Gopuramへの感染数は、2023年3月から増加しはじめた。

カスペルスキーはGopuramとAppleJeusの関係性などを踏まえ、3CXを狙った攻撃はラザルスによるものであると、中〜高程度の確信を持って評価している。

仮想通貨企業に「特定の関心」

カペルスキーのテレメトリ解析によると、感染した3CXソフトは世界中で検出されているが、ブラジル、ドイツ、イタリア、フランスで最も高い感染数が観測されているという。

一方、Gopuramがデプロイされたのは10台未満のコンピュータであることから、カスペルスキーは攻撃者が「外科的な精密さ」でターゲットを絞り、バックドアを使用したと指摘。その対象は仮想通貨企業で、攻撃者はこの業種に「特定の関心を持っている」と同社は述べた。

カスペルスキー社のセキュリティ専門家であるGeorgy Kucherin氏は、次のようにコメントしている。

3CXサプライチェーン攻撃で展開された悪意のあるペイロードは、情報の窃取だけではない。Gopuramの背後にいる脅迫行為者は、さらに本格的なモジュール式のGopuramバックドアで標的とするマシンを感染させる。我々は、Gopuramが攻撃チェーンにおける主要なインプラントであり、最終的なペイロードであると確信している。

また、仮想通貨企業が標的となる可能性が高いため、今回の攻撃に注意を払い、さらなる侵害が起こっていないか、システムを精査する必要があると述べた。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
12/08 月曜日
14:58
トランプ大統領支援者所有の米Monet Bank、仮想通貨サービス事業に参入
トランプ大統領支援者アンディ・ビール氏所有のモネ銀行が仮想通貨特化型金融サービスに参入する。トランプ政権下での規制緩和により、エレボール銀行やN3XTなど仮想通貨対応銀行が相次いで誕生する中、資産60億ドルの小規模地域銀行がデジタル資産の保管・融資を提供開始する。
14:23
トランプ政権の国家安全保障戦略、仮想通貨に言及せず AI・量子技術を優先
トランプ政権が発表した最新の国家安全保障戦略で仮想通貨への言及がゼロ。AI・量子技術を重視する一方、「仮想通貨大統領」を公言してきた経緯との整合性をめぐり議論が起きている。
11:44
FOMC控え不安定な展開続くビットコイン、前週末は大口の協調売りか
暗号資産(仮想通貨)市場ではビットコインが一時9万ドル割れで3.4億ドル規模の大量清算発生。クジラによる協調売りの可能性が浮上し、週末の薄い板で2000ドルの乱高下が見られた。一方でマイナー降伏を示すハッシュリボン反転で底打ちサインも。FOMC利下げ観測と円キャリー巻き戻しが市場を揺さぶる。
11:30
ソラナDEX「ジュピター」の再担保に関する議論 「伝染リスクゼロ」主張を疑問視
仮想通貨ソラナ基盤のジュピターが「伝染リスクゼロ」と主張したことについて、競合Kaminoなどが再担保の実施を指摘し批判した。ソラナ財団プレジデントは両者に協力を呼びかけている。
09:11
フランスの大手銀行BPCE、仮想通貨4銘柄の取引サービス開始
フランスの大手銀行BPCEが約200万人の顧客向けに仮想通貨取引サービスを開始する。ビットコインなど4銘柄が銀行アプリで売買可能になる。
08:54
韓国、取引所に無過失損害賠償責任を導入へ アップビットのハッキング事件を受け
韓国金融当局が仮想通貨取引所に無過失損害賠償責任を導入へ。アップビットの445億ウォン不正アクセス事件を受け、2段階立法で規制強化。課徴金も売上高3%まで引き上げの方針。
12/07 日曜日
20:40
「ビットコインを価値の橋渡し役に」Bitcoin Japan CEO、繊維業からの大転換とAI戦略を語る
東証上場の堀田丸正から「ビットコインジャパン」へ大胆に転換したフィリップ・ロード(Phillip Lord)CEOが、CoinPost独占インタビューでビットコイン準備金戦略とAIインフラ投資の詳細を明かした。「日本の品質×米国の規模」で2030年までに500MW規模のデータセンター投資を目指す。
14:35
仮想通貨取引所のキャンペーン・特典情報【2025年12月最新】
2025年12月更新:主要な暗号資産(仮想通貨)取引所が展開するキャンペーンと特典情報を徹底解説。仮想通貨取引の第一歩は、国内取引所の口座開設。初心者もトレーダーもキャンペーンや特典を駆使して、投資の機会を最大限に活用しましょう。
14:00
今週の主要仮想通貨材料まとめ、イーサリアム「フサカ」実装完了やソラナスマホの独自通貨発行計画など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナなど主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
12:00
ステーキング 主要取引所の仮想通貨別・年率報酬を徹底比較
【2025年12月最新】国内主要取引所のステーキング対応銘柄と年率を一覧比較。イーサリアムやソラナなど人気コインの高利率サービスを紹介し、各取引所のメリット・デメリットや税金のポイントも解説します。
11:00
週刊ニュース|JPモルガンによるストラテジーのBTC売却回避能力の評価に高い関心
今週は、FRBの量的引き締め終了、チャールズ・シュワブの仮想通貨取引開始、JPモルガンによるストラテジーのビットコイン売却回避能力の評価に関する記事が関心を集めた。
05:00
ハイリキが注目される理由│次のエアドロップ機会は?利用方法・リスクを解説
Hyperliquid(ハイパーリキッド:ハイリキ)のエアドロップ情報と特徴を解説。HYPEトークンの価格高騰要因、次回エアドロップの参加方法、流動性提供(HLP/Vaults)の仕組み、投資リスクまで詳しく紹介します。
12/06 土曜日
13:46
仮想通貨市場構造を定める「クラリティ法案」を遅滞させる3つの争点とは? 専門家見解
仮想通貨に詳しい弁護士が、ビットコインなどについて米国の規制を明確化する「クラリティ法案」の年内進捗は期待薄だと見解。3つの争点が議論のハードルだと指摘する、
11:15
メタマスク、予測市場取引機能を導入 ポリマーケットと連携しウォレット内で完結
メタマスクが12月4日、トラストウォレットが12月2日に予測市場機能を相次いで発表した。ユーザーは自己管理型ウォレット内で実世界のイベント結果を予測し仮想通貨で取引できるようになる。
10:45
SBI VCトレードとサッポロビール、黒ラベルTHE BARリニューアル記念でNFT配布キャンペーン開始
仮想通貨取引所SBI VCトレードとサッポロビールがWeb3技術を活用した実証実験を12月5日に開始した。黒ラベルTHE BARのリニューアルを記念し、応募者全員にNFTを配布。保有者は店舗で特別なビール体験が受けられる。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧