はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

3CXサプライチェーン攻撃で仮想通貨企業がターゲットに バックドアが仕込まれる

画像はShutterstockのライセンス許諾により使用

大規模なサプライチェーン攻撃

情報セキュリティ企業カスペルスキー(Kaspersky)社は3日、3月末に報告された大規模なソフトウェアサプライチェーン攻撃を独自に分析した結果、少数の暗号資産(仮想通貨)企業がターゲットにされ、バックドアが仕込まれていることを発見したと発表した。

3月29日、ビジネスコミュニケーションのソフトウェア開発を行う3CX社のVoIP(インターネット回線を使用した音声通話)デスクトップアプリで、悪質な活動が確認されたと複数のサイバーセキュリティ企業が報告。特定のバージョン(Windows版とMacOS版)のインストーラで、コードが改ざんされ「トロイの木馬化」しており、情報を窃取するマルウェアに感染する可能性が指摘された。

3CXによると、同社のVoIP電話システムは、1,200万人以上のでデイリーユーザーを抱え、世界の60万以上の企業で製品が利用されている。その顧客リストには、トヨタやホンダ、三菱などの自動車メーカーをはじめ、アメリカン・エキスプレス、コカコーラ、マクドナルド、エールフランス、英国の国民保健サービスなど多くの著名企業や組織が含まれている。

カスペルスキーは、感染したインストーラファイルに含まれる動的リンクライブラリ(DLL)の分析から、この攻撃の背後には、「Gopuram」と名付けられたマルウェアがあるとの結論に至った。

同社は2020年、東南アジアの仮想通貨企業へのハッキングを調査していた際、被害者のマシン上にGopuramと、北朝鮮のハッカー集団ラザルスが用いるバックドア「AppleJeus」が共存しているのを発見して以来、Gopuramを追跡してきたという。

今回のサプライチェーン攻撃に関係したDDLは、Gopuramのデプロイに使用されていたものだという。Gopuramへの感染数は、2023年3月から増加しはじめた。

カスペルスキーはGopuramとAppleJeusの関係性などを踏まえ、3CXを狙った攻撃はラザルスによるものであると、中〜高程度の確信を持って評価している。

仮想通貨企業に「特定の関心」

カペルスキーのテレメトリ解析によると、感染した3CXソフトは世界中で検出されているが、ブラジル、ドイツ、イタリア、フランスで最も高い感染数が観測されているという。

一方、Gopuramがデプロイされたのは10台未満のコンピュータであることから、カスペルスキーは攻撃者が「外科的な精密さ」でターゲットを絞り、バックドアを使用したと指摘。その対象は仮想通貨企業で、攻撃者はこの業種に「特定の関心を持っている」と同社は述べた。

カスペルスキー社のセキュリティ専門家であるGeorgy Kucherin氏は、次のようにコメントしている。

3CXサプライチェーン攻撃で展開された悪意のあるペイロードは、情報の窃取だけではない。Gopuramの背後にいる脅迫行為者は、さらに本格的なモジュール式のGopuramバックドアで標的とするマシンを感染させる。我々は、Gopuramが攻撃チェーンにおける主要なインプラントであり、最終的なペイロードであると確信している。

また、仮想通貨企業が標的となる可能性が高いため、今回の攻撃に注意を払い、さらなる侵害が起こっていないか、システムを精査する必要があると述べた。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
12/18 木曜日
18:27
ユニスワップ、1億UNI焼却提案の最終投票開始へ 流通量の16%
分散型取引所ユニスワップが1億UNI焼却を含む「ユニフィケーション提案」の最終投票を12月19日に開始。可決されれば手数料スイッチが起動し、UNIトークンは収益を生む資産へと転換する。
17:22
YO Labs、トークン化ゴールド「yoGOLD」の事前預入を受付開始
YO Labsがトークン化ゴールド(XAUt)で利回りを獲得できるイールドボールト「yoGOLD」を発表。金を預けて利回りを得られる。現在、事前預入を受付中。
16:43
トランプ大統領、次期FRB議長に「大幅利下げ支持」と宣言 
トランプ米大統領が次期FRB議長について「大幅な金利引き下げを支持する人物」と表明。金利1%以下を主張し、FRBの独立性を巡り議論を呼んでいる。QT終了や史上最大の税還付シーズンと相まって、仮想通貨市場への影響が注目される。
15:08
ハイパーリキッド、約1557億円相当のトークンをバーン認定へ 供給量13%削減目指す
分散型デリバティブ取引所ハイパーリキッドが約1,557億円相当のHYPEトークンをバーン認定する提案を発表。承認されれば流通供給量の13%が永久除外される。取引手数料の99%を自動買い戻しに充てるアシスタンスファンドのトークンが対象で、秘密鍵のないアドレスに保管され引き出し不可能。バリデーター投票は12月24日締切。
13:45
ソラナ、テストネットで耐量子署名を導入 量子コンピュータ対策で業界をリードか
ソラナ財団は量子コンピュータの脅威に備え、テストネットに耐量子署名を導入した。Project Elevenとの提携により実証実験に成功し、実用的な量子耐性が確認された。
13:15
仮想通貨詐欺対策強化 米上院議員、セーフクリプト法案を提出
米上院議員がビットコインなど仮想通貨関連の詐欺に対策する法案を提出した。米財務省や規制当局が連携するタスクフォース設置を目指している。
12:35
バイナンス、7つの個人・団体をブラックリスト入り
バイナンスが7つの個人・団体をブラックリスト指定。詐欺行為の通報者に最大500万ドルの報奨金。内部情報漏洩事件を受け、上場プロセスの透明性を強化。
11:55
ビットコイン一時9万ドル回復も急反落、市場の脆弱性露呈と日銀会合への警戒感が台頭
ビットコインがFRBハト派発言で9万ドルまで急騰後、88,500ドル付近に反落した。過去2日間でBTC・ETHのETFから10億ドル超の純流出を記録し、市場構造の脆弱性が露呈。日銀利上げ観測と米CPI発表を控え、短期的な下押し圧力が継続する見通し。
11:25
米SECが「仮想通貨証券」の保管規則を明確化、ブローカーディーラー向けに指針を提示
米SECが仮想通貨証券の保管に関する見解を発表しブローカーディーラーが物理的保管とみなされる条件を明確化した。分散型台帳技術の評価や秘密鍵の保護、緊急時の対応計画などが求められている。
10:53
イーロン資産が93兆円突破、トム・リー「CEO個人価値のトークン化」構想とは?
イーロン・マスク氏の資産が史上初の6000億ドル(約93兆円)を突破。スペースX急騰が背景に。一方、トム・リー氏が提唱する「CEO個人価値のトークン化」構想が注目を集めている。企業価値から経営者の影響力を分離して投資できる革新的手法とは。
10:45
ブータン、ビットコインを特別行政区「GMC」に拠出へ
ブータンの特別行政区GMCは、ブータンが国としてGMCの長期的な発展を支援するために最大1340億円相当の仮想通貨ビットコインの拠出を誓約したと発表。今後の計画について説明した。
10:30
「ビットコインは脆弱な構造の中で推移」グラスノードの最新レポート
グラスノードの最新レポートによると、仮想通貨ビットコインは需要衰退で脆弱な構造の中取引されている。今後は10万ドル回復が上昇の鍵だと分析している。
10:10
ビットコイン乱高下、日銀政策決定会合を控え警戒感高まる|仮想NISHI
仮想通貨ビットコインは直近24時間で約80万円の乱高下となった。米株式市場の取引開始前、FRBのウォーラー理事が今後も利下げを継続すべきとの見解を示したことを受け、リスク資産全般が買われ、一時は9万ドルを突破した。
09:45
カリフォルニア州知事がトランプ大統領の仮想通貨関連恩赦を批判、CZ氏ら含む
米カリフォルニア州のニューサム知事がトランプ大統領による仮想通貨関連の恩赦決定を批判している。バイナンス創設者CZ氏やシルクロード創設者ロス・ウルブリヒト氏、ビットメックス共同創設者らへの恩赦が対象となっている。
08:35
米コインベースが株式・予測市場など新サービス展開、総合取引所へ移行
米コインベースが単なる仮想通貨取引を超えた大規模拡張を発表した。株式取引、予測市場、ソラナDEX統合、カスタムステーブルコインなど複数の新機能を導入し多様な資産を扱う総合プラットフォームを目指す。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧