はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

3CXサプライチェーン攻撃で仮想通貨企業がターゲットに バックドアが仕込まれる

画像はShutterstockのライセンス許諾により使用

大規模なサプライチェーン攻撃

情報セキュリティ企業カスペルスキー(Kaspersky)社は3日、3月末に報告された大規模なソフトウェアサプライチェーン攻撃を独自に分析した結果、少数の暗号資産(仮想通貨)企業がターゲットにされ、バックドアが仕込まれていることを発見したと発表した。

3月29日、ビジネスコミュニケーションのソフトウェア開発を行う3CX社のVoIP(インターネット回線を使用した音声通話)デスクトップアプリで、悪質な活動が確認されたと複数のサイバーセキュリティ企業が報告。特定のバージョン(Windows版とMacOS版)のインストーラで、コードが改ざんされ「トロイの木馬化」しており、情報を窃取するマルウェアに感染する可能性が指摘された。

3CXによると、同社のVoIP電話システムは、1,200万人以上のでデイリーユーザーを抱え、世界の60万以上の企業で製品が利用されている。その顧客リストには、トヨタやホンダ、三菱などの自動車メーカーをはじめ、アメリカン・エキスプレス、コカコーラ、マクドナルド、エールフランス、英国の国民保健サービスなど多くの著名企業や組織が含まれている。

カスペルスキーは、感染したインストーラファイルに含まれる動的リンクライブラリ(DLL)の分析から、この攻撃の背後には、「Gopuram」と名付けられたマルウェアがあるとの結論に至った。

同社は2020年、東南アジアの仮想通貨企業へのハッキングを調査していた際、被害者のマシン上にGopuramと、北朝鮮のハッカー集団ラザルスが用いるバックドア「AppleJeus」が共存しているのを発見して以来、Gopuramを追跡してきたという。

今回のサプライチェーン攻撃に関係したDDLは、Gopuramのデプロイに使用されていたものだという。Gopuramへの感染数は、2023年3月から増加しはじめた。

カスペルスキーはGopuramとAppleJeusの関係性などを踏まえ、3CXを狙った攻撃はラザルスによるものであると、中〜高程度の確信を持って評価している。

仮想通貨企業に「特定の関心」

カペルスキーのテレメトリ解析によると、感染した3CXソフトは世界中で検出されているが、ブラジル、ドイツ、イタリア、フランスで最も高い感染数が観測されているという。

一方、Gopuramがデプロイされたのは10台未満のコンピュータであることから、カスペルスキーは攻撃者が「外科的な精密さ」でターゲットを絞り、バックドアを使用したと指摘。その対象は仮想通貨企業で、攻撃者はこの業種に「特定の関心を持っている」と同社は述べた。

カスペルスキー社のセキュリティ専門家であるGeorgy Kucherin氏は、次のようにコメントしている。

3CXサプライチェーン攻撃で展開された悪意のあるペイロードは、情報の窃取だけではない。Gopuramの背後にいる脅迫行為者は、さらに本格的なモジュール式のGopuramバックドアで標的とするマシンを感染させる。我々は、Gopuramが攻撃チェーンにおける主要なインプラントであり、最終的なペイロードであると確信している。

また、仮想通貨企業が標的となる可能性が高いため、今回の攻撃に注意を払い、さらなる侵害が起こっていないか、システムを精査する必要があると述べた。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
12/25 木曜日
14:55
量子コンピュータは仮想通貨の脅威か 専門家が語る「共存」の可能性
量子コンピューティングが仮想通貨業界に与える影響について、楽観論と懸念論が交錯する中、専門家は「共存」の可能性を指摘。ビットコインベテラン投資家やマイクロストラテジー会長は量子が仮想通貨を強化すると主張する一方、開発者は5~10年の移行期間が必要と警告。ソラナやイーサリアムなど主要ブロックチェーンは既に量子耐性技術の実装を開始している。
13:50
アステリア、JPYC企業利用支援の「JPYCゲートウェイ」発表
アステリアは企業向けJPYC入出金管理サービス「JPYCゲートウェイ」を発表。ウォレット管理やガス代負担など企業利用の課題を解消し、100以上の既存システムと連携可能。2026年1月よりβ版提供開始。
13:30
2025年世界仮想通貨浸透率ランキング、日本は47位
Bybitは2025年世界仮想通貨ランキングで、79カ国をユーザー浸透度、取引利用度、制度整備度、文化的浸透度の観点から相対的に評価。シンガポールと米国が上位にランクインし、日本は47位となった。また国別の一人当たりGDPから分析したところ、投資主導型と実用主導型の二つの採用パターンが明確となった。
12:13
ビットコイン価格予想が二極化 来年の37000ドル悲観論と最高値更新説の根拠は
仮想通貨市況 暗号資産(仮想通貨)市場では、ビットコイン(BTC)は前日比+%の1BTC=87,850ドルに。 ビットコインが一時的に88,000ドルを上回ったことは、米国上場…
11:44
仮想通貨投資大手が大規模取引か、ワールドコインに3000万ドル投入の可能性
マルチコイン・キャピタルと関連するウォレットが24日、ワールドコイン(WLD)6000万トークンを約46億円で購入した疑いが浮上。オンチェーンデータ分析サービスが報告。WLD価格は史上最高値から95%下落中。
10:30
個人投資家が計22億円の詐欺被害に、米SECが仮想通貨企業などを起訴
米SECは、複数の個人投資家から最低でも計約22億円をだまし取ったとして仮想通貨企業などを起訴。詐欺の手口を説明し、投資家に注意喚起を行っている。
10:22
Aave、所有権紛争でDeFiガバナンスの課題が表面化
大手DeFiプロトコルAaveで深刻なガバナンス対立が発生。年15億円超の収益配分とブランド資産の所有権をめぐり、DAOとAave Labsが対立。Snapshot投票では反対が過半数を占め、DeFi業界のガバナンス課題を浮き彫りに。
10:05
2026年の仮想通貨市場に期待できることは? Presto Researchがビットコイン16万ドル予想
Presto Researchが2026年の仮想通貨市場を展望。ビットコイン16万ドル到達の可能性、量子耐性議論、アルトコイン投機時代の終焉など様々なトレンドを予想している。
08:30
EUの仮想通貨税務透明性法「DAC8」、2026年1月1日に発効
EUの新たな税務透明性法DAC8が2026年1月1日に発効する。仮想通貨資産サービスプロバイダーは同日からEU居住ユーザーの取引データ収集を開始し、2027年9月までに最初の報告が必要となる。
07:35
ビットコイン現物ETF、4日連続で資金が純流出
仮想通貨ビットコインの米国の現物ETFは、23日の資金フローが約294億円の純流出で、これで4日連続の純流出となった。有識者が要因を分析している。
07:12
サークルを騙る偽の金・銀トークン化サイトが出現、同社が注意喚起
USDCステーブルコイン発行企業サークルを名乗る偽のプラットフォームが12月24日に登場し、トークン化された金と銀の取引を提供すると宣伝していた。サークルの広報担当者は偽物だと否定。
06:15
アーサー・ヘイズがイーサリアム売却継続、DeFiトークンに資金移動か
アーサー・ヘイズ氏が過去1週間で1800ETH以上のイーサリアムを売却し、仮想通貨ENA、PENDLE、ETHFIなどのDeFi銘柄に資金を振り向けている。ポートフォリオのリバランス計画の一環とみられる。
05:50
マウントゴックスハッキング容疑者関連ウォレット、177億円相当ビットコインを売却か
マウントゴックスハッキング容疑者に関連するウォレットが過去1週間で1300BTCを取引所に送金した。10月以降の総売却額は2300BTCにのぼる。
12/24 水曜日
17:57
2025年の調整局面 過去サイクルの「仮想通貨の冬」との違いは?
2025年後半、仮想通貨市場は調整局面を迎えている。しかし過去2度の「冬」とは決定的に異なることがある。トランプ政権の支援、ETF普及、規制整備が同時進行。従来の4年サイクルが崩れる可能性も。2026年の市場展望を専門家の見解とともに解説する。
16:51
ガーナで仮想通貨取引が合法化、2024年取引高は4700億円規模
アフリカのガーナ議会が仮想資産サービスプロバイダー法案を可決し、約300万人が利用する仮想通貨取引を正式に合法化。中央銀行がライセンス発行・監督を担当し、2024年の取引高は4,700億円規模。個人の取引を保護しつつ、事業者には厳格な規制を適用する新たな枠組みを解説。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧