はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

3CXサプライチェーン攻撃で仮想通貨企業がターゲットに バックドアが仕込まれる

画像はShutterstockのライセンス許諾により使用

大規模なサプライチェーン攻撃

情報セキュリティ企業カスペルスキー(Kaspersky)社は3日、3月末に報告された大規模なソフトウェアサプライチェーン攻撃を独自に分析した結果、少数の暗号資産(仮想通貨)企業がターゲットにされ、バックドアが仕込まれていることを発見したと発表した。

3月29日、ビジネスコミュニケーションのソフトウェア開発を行う3CX社のVoIP(インターネット回線を使用した音声通話)デスクトップアプリで、悪質な活動が確認されたと複数のサイバーセキュリティ企業が報告。特定のバージョン(Windows版とMacOS版)のインストーラで、コードが改ざんされ「トロイの木馬化」しており、情報を窃取するマルウェアに感染する可能性が指摘された。

3CXによると、同社のVoIP電話システムは、1,200万人以上のでデイリーユーザーを抱え、世界の60万以上の企業で製品が利用されている。その顧客リストには、トヨタやホンダ、三菱などの自動車メーカーをはじめ、アメリカン・エキスプレス、コカコーラ、マクドナルド、エールフランス、英国の国民保健サービスなど多くの著名企業や組織が含まれている。

カスペルスキーは、感染したインストーラファイルに含まれる動的リンクライブラリ(DLL)の分析から、この攻撃の背後には、「Gopuram」と名付けられたマルウェアがあるとの結論に至った。

同社は2020年、東南アジアの仮想通貨企業へのハッキングを調査していた際、被害者のマシン上にGopuramと、北朝鮮のハッカー集団ラザルスが用いるバックドア「AppleJeus」が共存しているのを発見して以来、Gopuramを追跡してきたという。

今回のサプライチェーン攻撃に関係したDDLは、Gopuramのデプロイに使用されていたものだという。Gopuramへの感染数は、2023年3月から増加しはじめた。

カスペルスキーはGopuramとAppleJeusの関係性などを踏まえ、3CXを狙った攻撃はラザルスによるものであると、中〜高程度の確信を持って評価している。

仮想通貨企業に「特定の関心」

カペルスキーのテレメトリ解析によると、感染した3CXソフトは世界中で検出されているが、ブラジル、ドイツ、イタリア、フランスで最も高い感染数が観測されているという。

一方、Gopuramがデプロイされたのは10台未満のコンピュータであることから、カスペルスキーは攻撃者が「外科的な精密さ」でターゲットを絞り、バックドアを使用したと指摘。その対象は仮想通貨企業で、攻撃者はこの業種に「特定の関心を持っている」と同社は述べた。

カスペルスキー社のセキュリティ専門家であるGeorgy Kucherin氏は、次のようにコメントしている。

3CXサプライチェーン攻撃で展開された悪意のあるペイロードは、情報の窃取だけではない。Gopuramの背後にいる脅迫行為者は、さらに本格的なモジュール式のGopuramバックドアで標的とするマシンを感染させる。我々は、Gopuramが攻撃チェーンにおける主要なインプラントであり、最終的なペイロードであると確信している。

また、仮想通貨企業が標的となる可能性が高いため、今回の攻撃に注意を払い、さらなる侵害が起こっていないか、システムを精査する必要があると述べた。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11/05 水曜日
11:15
仮想通貨取引所ジェミニが予測市場参入へ、カルシやポリマーケットと競合=報道
ウィンクルボス兄弟設立の仮想通貨取引所ジェミニが予測市場契約の提供準備を進めている。CFTCにデリバティブ取引所設立を申請中で、ポリマーケットやカルシとの競争が激化する見込みだ。
10:50
「プライバシー銘柄ジーキャッシュは暗号化されたビットコイン」、高騰背景をギャラクシーが分析
プライバシー仮想通貨Zcash(ZEC)が過去1年で10倍以上上昇している。ギャラクシーデジタルが背景を分析し、ビットコインの精神的後継者として注目されていると理由を指摘した。
10:35
FTXのサム前CEO巡る裁判、控訴審理に向けた聴聞会を開催 「公正な判決ではなかった」と主張
仮想通貨取引所FTXのサム・バンクマン=フリード前CEOを巡る裁判で、控訴裁判所で聴聞会が行われた。トランプ米大統領がCZ氏に恩赦を与えたこともあり、サム氏の裁判の注目度が高まっている。
10:25
NIPグループがビットコインマイニング拡大、月産160BTC見通し
Ninjasイン・パジャマス親会社のNIPグループがビットコインマイニング事業を拡大し、計算能力11.3EH/sを達成する。月間生産量は160ビットコインに増加し、世界約12位の上場マイナーとなる見込みだ。
09:30
ビットコイン10万ドル割れ、MEXC不安とBalancerハッキングが相場を圧迫|仮想NISHI
仮想通貨ビットコインは一時10万ドルを下回り、円ベースでは24時間で約140万円下落した。MEXCやBalancerにおける信認性不安や米IT銘柄が失速したことが下落を後押しした。
08:45
米財務省、北朝鮮サイバー犯罪と仮想通貨洗浄で8人と2団体を制裁指定
米財務省が北朝鮮によるサイバー犯罪とIT労働者詐欺から得た資金の洗浄に関与した8人と2団体を制裁指定した。過去3年間で北朝鮮関連サイバー犯罪者は主に仮想通貨で30億ドル以上を盗んでいる。
08:02
ビットコイン価格、10万ドル維持できなければ72000ドルまで下落の可能性=クリプトクアント分析
クリプトクアントの責任者はビットコインが10万ドルの水準を維持できなければ今後1~2カ月で72000ドルまで下落する可能性があると警告。10月の清算イベント後、現物需要が縮小していると分析している。
07:15
ビットマイン、1週間で400億円相当のETHを買い増し
トム・リー氏が率いるビットマインは、過去1週間で400億円相当の仮想通貨イーサリアムを買い増ししたことを発表。現金についても1週間で約598億円に増加したと説明した。
06:45
ソラナ保有企業フォワード・インダストリーズ、10億ドルの自社株買いプログラム承認
仮想通貨ソラナを財務資産とするフォワード・インダストリーズが10億ドル規模の自社株買いプログラムを承認した。2027年9月まで有効で、同社のSOL戦略への確信を示すものとしている。
05:55
米上場セカンス、保有ビットコインから970BTC売却で債務削減 
株価大幅安 米ナスダック上場のIoT半導体メーカーのセカンス・コミュニケーションズは4日、保有ビットコインから970BTCを売却し転換社債の50%を償還したと発表した。7月7日…
05:35
ビットコインが10万ドル割れ、2500億円以上のロスカット発生 6カ月ぶりの安値
ビットコインが11月5日に6カ月ぶりに10万ドルを下回り、一時99,954ドルまで下落した。過去24時間で16億ドル超相当のポジションが清算され、イーサリアムも年初来上昇分を帳消しにした。
11/04 火曜日
18:06
リミックスポイント、ビットコイン追加取得 新株予約権の残存分は消却
リミックスポイントは10月31日に約5億円分のビットコインを追加取得。累計1,411BTC・214億円規模に達し、第25回新株予約権を全て消却、希薄化型ファイナンスを終了した。
17:02
エアドロップやCZ支持で注目集めるDEX「Aster」とは
エアドロップやバイナンス創業者CZ氏からの支持などで注目集めるAsterについて、DEXの特徴や使い方を解説。注目される理由、エアドロップの参加方法やリスクまで詳しく紹介します。
17:00
OKJ、国内初の「MEME」取扱いを発表 
OKJがWeb3スタジオMemeland発の暗号資産(仮想通貨)「MEME」を国内で初めて上場。11月11日17時より取引開始し、販売所・積立など4サービスに対応。
16:46
モブキャストHD、ソラナ(SOL)を1.5億円取得
モブキャストHDがソラナ1億5,000万円超取得、累計5,177SOL保有。クオンタムソリューションズのETH保有など、国内企業アルトコイン保有の動きが活発化。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧