はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

3CXサプライチェーン攻撃で仮想通貨企業がターゲットに バックドアが仕込まれる

画像はShutterstockのライセンス許諾により使用

大規模なサプライチェーン攻撃

情報セキュリティ企業カスペルスキー(Kaspersky)社は3日、3月末に報告された大規模なソフトウェアサプライチェーン攻撃を独自に分析した結果、少数の暗号資産(仮想通貨)企業がターゲットにされ、バックドアが仕込まれていることを発見したと発表した。

3月29日、ビジネスコミュニケーションのソフトウェア開発を行う3CX社のVoIP(インターネット回線を使用した音声通話)デスクトップアプリで、悪質な活動が確認されたと複数のサイバーセキュリティ企業が報告。特定のバージョン(Windows版とMacOS版)のインストーラで、コードが改ざんされ「トロイの木馬化」しており、情報を窃取するマルウェアに感染する可能性が指摘された。

3CXによると、同社のVoIP電話システムは、1,200万人以上のでデイリーユーザーを抱え、世界の60万以上の企業で製品が利用されている。その顧客リストには、トヨタやホンダ、三菱などの自動車メーカーをはじめ、アメリカン・エキスプレス、コカコーラ、マクドナルド、エールフランス、英国の国民保健サービスなど多くの著名企業や組織が含まれている。

カスペルスキーは、感染したインストーラファイルに含まれる動的リンクライブラリ(DLL)の分析から、この攻撃の背後には、「Gopuram」と名付けられたマルウェアがあるとの結論に至った。

同社は2020年、東南アジアの仮想通貨企業へのハッキングを調査していた際、被害者のマシン上にGopuramと、北朝鮮のハッカー集団ラザルスが用いるバックドア「AppleJeus」が共存しているのを発見して以来、Gopuramを追跡してきたという。

今回のサプライチェーン攻撃に関係したDDLは、Gopuramのデプロイに使用されていたものだという。Gopuramへの感染数は、2023年3月から増加しはじめた。

カスペルスキーはGopuramとAppleJeusの関係性などを踏まえ、3CXを狙った攻撃はラザルスによるものであると、中〜高程度の確信を持って評価している。

仮想通貨企業に「特定の関心」

カペルスキーのテレメトリ解析によると、感染した3CXソフトは世界中で検出されているが、ブラジル、ドイツ、イタリア、フランスで最も高い感染数が観測されているという。

一方、Gopuramがデプロイされたのは10台未満のコンピュータであることから、カスペルスキーは攻撃者が「外科的な精密さ」でターゲットを絞り、バックドアを使用したと指摘。その対象は仮想通貨企業で、攻撃者はこの業種に「特定の関心を持っている」と同社は述べた。

カスペルスキー社のセキュリティ専門家であるGeorgy Kucherin氏は、次のようにコメントしている。

3CXサプライチェーン攻撃で展開された悪意のあるペイロードは、情報の窃取だけではない。Gopuramの背後にいる脅迫行為者は、さらに本格的なモジュール式のGopuramバックドアで標的とするマシンを感染させる。我々は、Gopuramが攻撃チェーンにおける主要なインプラントであり、最終的なペイロードであると確信している。

また、仮想通貨企業が標的となる可能性が高いため、今回の攻撃に注意を払い、さらなる侵害が起こっていないか、システムを精査する必要があると述べた。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
01/14 水曜日
16:58
パキスタン、トランプ家関連の仮想通貨企業とステーブルコイン提携=報道
パキスタンがトランプ一族の仮想通貨事業World Liberty Financialと提携。ステーブルコインUSD1を国境を越えた決済に活用へ。同社を巡っては利益相反の懸念も指摘されている。
15:48
企業のビットコイン保有、半年で26万増加 マイニング供給の3倍超
オンチェーン分析大手Glassnodeによると、過去6カ月間で企業によるビットコイン購入はマイニング供給の3倍に達した。ストラテジーが68万7,410BTCで首位、日本のメタプラネットは3万5,102BTCで世界4位。この需給ギャップが長期的な価格上昇圧力につながる可能性がある。
14:55
ビットディア、「管理ハッシュレート」でMARA超え世界最大規模 比較に疑問も
ビットディアが2025年12月末時点で管理ハッシュレート71EH/sを達成し、MARAの61.7EH/sを上回った。ただし両社の統計方法の違いから直接比較は困難との指摘も。採掘業界では半減期後の収益低下を背景にAI事業への転換が進んでいる。
14:15
VanEck CEO、2026年のビットコイン価格は「不確実」 4年サイクル崩壊を示唆
資産運用大手VanEckのCEOが、ビットコインの伝統的な4年サイクルの崩壊を指摘した。2026年はビットコイン価格について一層の不確実性を考慮するべきだと主張し、7万ドル台なら買い場と分析した。
13:45
ロシア下院、仮想通貨を一般金融商品化する法案を準備 春季会期で審議へ
ロシア下院金融市場委員会のアクサコフ委員長が仮想通貨を特別な金融規制から外す法案が準備されたと発表した。非適格投資家は30万ルーブルまで購入可能で、プロは制限なく取引できる。
13:20
ビットコイン長期保有者の売却行動に変化 市場の方向性は今も不透明か=アナリスト分析
ビットコインの長期保有者を巡る分析で見解が分かれている。LTH SOPRが一時1.0を下回り降伏の兆しとの指摘がある一方、売却減少を蓄積段階入りと解釈する声も。市場の方向性は不透明。
12:50
タイ中銀、デジタル金取引とUSDT監視強化へ=報道
タイ中央銀行がデジタル金取引市場を規制し、USDTなどのステーブルコインを含む仮想通貨取引の監視を強化する。金店からの大規模なドル売却がバーツの変動性の主要因となっている。
11:05
ソラナ・ポリシー・インスティテュート、DeFiに対する規制除外でSECに意見書提出
ソラナ・ポリシー・インスティテュートがDeFI規制について米証券取引委員会に意見書を提出。DeFi開発者への従来型規制適用は不適切とし、政策提言を行った。
10:48
永久先物DEXが伝統金融に影響、金・ビットコインの需要高まる=Delphi Digital2026年予測
ブロックチェーン分析企業Delphi Digitalが2026年仮想通貨市場予測を発表。永久先物DEXが伝統金融を侵食、AIエージェントの自律取引、金・ビットコインへの資金流入など10大トレンドを解説。
10:15
ビットコインと金を組み合わせたETP「BOLD」、ロンドン証取に上場
21シェアーズは1月13日、ビットコインと金を組み合わせた新規ETP「BOLD」をロンドン証券取引所に上場した。インフレ保護を目指す。
09:56
YZiラボ、仮想通貨取引プラットフォーム「Genius」に出資
仮想通貨取引所バイナンスの前CEOのCZ氏らのYZiラボは、プライバシー機能を備えた取引プラットフォームGeniusに出資したことを発表。Geniusは、バイナンスのオンチェーン版と呼ばれている。
08:45
イーサリアム価格クラッシュの場合、決済インフラに与えるリスク=イタリア中央銀行論文
イタリア中央銀行が仮想通貨イーサリアムなど、決済インフラとなるパブリックブロックチェーンのトークン価格が暴落した際のリスクを分析、対応策を論じた、
08:30
ビットコインDAT企業ストライブ、セムラー買収承認で5048BTC取得へ
ストライブはセムラー・サイエンティフィックの株主が買収を承認したと発表した。統合後のビットコイン保有量は12797.9ビットコインとなり企業別保有量11位に浮上。
08:15
F・テンプルトン、マネーマーケットファンドをトークン化対応に更新
米金融大手フランクリン・テンプルトンは1月13日、2つの機関投資家向けマネーマーケットファンドをトークン化金融とステーブルコイン市場向けに更新したと発表した。
07:50
ビットコインは2050年までに290万ドル到達可能か VanEck分析
VanEckは、仮想通貨ビットコインの市場を長期的に分析したレポートを公開。基本シナリオでは、2050年までに290万ドルに達すると予測している。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧