WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

3CXサプライチェーン攻撃で仮想通貨企業がターゲットに バックドアが仕込まれる

画像はShutterstockのライセンス許諾により使用

大規模なサプライチェーン攻撃

情報セキュリティ企業カスペルスキー(Kaspersky)社は3日、3月末に報告された大規模なソフトウェアサプライチェーン攻撃を独自に分析した結果、少数の暗号資産(仮想通貨)企業がターゲットにされ、バックドアが仕込まれていることを発見したと発表した。

3月29日、ビジネスコミュニケーションのソフトウェア開発を行う3CX社のVoIP(インターネット回線を使用した音声通話)デスクトップアプリで、悪質な活動が確認されたと複数のサイバーセキュリティ企業が報告。特定のバージョン(Windows版とMacOS版)のインストーラで、コードが改ざんされ「トロイの木馬化」しており、情報を窃取するマルウェアに感染する可能性が指摘された。

3CXによると、同社のVoIP電話システムは、1,200万人以上のでデイリーユーザーを抱え、世界の60万以上の企業で製品が利用されている。その顧客リストには、トヨタやホンダ、三菱などの自動車メーカーをはじめ、アメリカン・エキスプレス、コカコーラ、マクドナルド、エールフランス、英国の国民保健サービスなど多くの著名企業や組織が含まれている。

カスペルスキーは、感染したインストーラファイルに含まれる動的リンクライブラリ(DLL)の分析から、この攻撃の背後には、「Gopuram」と名付けられたマルウェアがあるとの結論に至った。

同社は2020年、東南アジアの仮想通貨企業へのハッキングを調査していた際、被害者のマシン上にGopuramと、北朝鮮のハッカー集団ラザルスが用いるバックドア「AppleJeus」が共存しているのを発見して以来、Gopuramを追跡してきたという。

今回のサプライチェーン攻撃に関係したDDLは、Gopuramのデプロイに使用されていたものだという。Gopuramへの感染数は、2023年3月から増加しはじめた。

カスペルスキーはGopuramとAppleJeusの関係性などを踏まえ、3CXを狙った攻撃はラザルスによるものであると、中〜高程度の確信を持って評価している。

仮想通貨企業に「特定の関心」

カペルスキーのテレメトリ解析によると、感染した3CXソフトは世界中で検出されているが、ブラジル、ドイツ、イタリア、フランスで最も高い感染数が観測されているという。

一方、Gopuramがデプロイされたのは10台未満のコンピュータであることから、カスペルスキーは攻撃者が「外科的な精密さ」でターゲットを絞り、バックドアを使用したと指摘。その対象は仮想通貨企業で、攻撃者はこの業種に「特定の関心を持っている」と同社は述べた。

カスペルスキー社のセキュリティ専門家であるGeorgy Kucherin氏は、次のようにコメントしている。

3CXサプライチェーン攻撃で展開された悪意のあるペイロードは、情報の窃取だけではない。Gopuramの背後にいる脅迫行為者は、さらに本格的なモジュール式のGopuramバックドアで標的とするマシンを感染させる。我々は、Gopuramが攻撃チェーンにおける主要なインプラントであり、最終的なペイロードであると確信している。

また、仮想通貨企業が標的となる可能性が高いため、今回の攻撃に注意を払い、さらなる侵害が起こっていないか、システムを精査する必要があると述べた。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/10 水曜日
10:26
ビットコインは炭鉱のカナリアか、ビットワイズが市況レポート公開
ビットワイズは、プロ投資家向けのマーケットレポートで、仮想通貨ビットコインが持つ、マクロ経済の炭鉱のカナリアの役割を取り上げた。この役割について解説している。
09:59
ビットコイン需給悪化、ストラテジー売却前から進行 回復の兆候は見られず=Wintermute
仮想通貨取引会社ウィンターミュートが6月9日付レポートで分析。ストラテジーの32BTC売却が注目を集めるが、需給悪化はETFとOTCデスクのデータが示す通り売却前から進行していたと指摘。資金流入再開の兆候はなく、6月12日のスペースXのIPOが次の試金石となると述べた。
08:00
バックパック、トークン化株式と仮想通貨を統合した証券プラットフォームをベータ版開始
仮想通貨取引所バックパックは9日、米国株・ETFと仮想通貨・無期限先物・利回りを単一口座で扱える「バックパック・セキュリティーズ」の公開ベータを開始した。株式の保有権はニューヨーク州法に基づき確立される。
07:30
3メガ銀、2026年度中に共同でステーブルコイン発行の方針
三菱UFJ銀行、三井住友銀行、みずほ銀行の3メガバンクは、2026年度中にステーブルコインを共同発行する方針であることがわかった。他の金融機関との連携拡大も視野に入れている。
06:55
米国ビットコイン現物ETF、6月8日に146億円の純流出 流出続くも複数ファンドで流入分散
米国のビットコイン現物ETFは6月8日、9,137万ドルの純流出を記録した。ブラックロックのIBITが2億3,300万ドルの流出を主導した一方、アーク・インベストメントとフィデリティの各ファンドは流入を確保した。
06:20
ウォーレン米議員がCFTC議長に書簡、仮想通貨規制後退と政治介入を追及
ウォーレン上院議員は6月5日、CFTC議長セリグ氏に書簡を送付し、人員削減や執行件数の急減、トランプ一族と規制対象企業の利益相反について詳細な説明を求めた。
05:40
米下院歳入委が仮想通貨課税公聴会を開催中、6本の税制法案を審議
米下院歳入委員会が9日、仮想通貨課税に関する立法公聴会を開催し、マイニング・ステーキングの課税繰延やウォッシュセール規制の適用など6本の法案草案を審議。クラリティー法の上院協議と並行して、米国の仮想通貨税制の枠組みが本格的に議論されている。
05:00
enishがビットコイン全量売却、ソラナ戦略強化でSOLプラネットと協議開始
東証上場のゲーム会社enishは9日、保有する8.063BTCを全量売却したと発表した。得た資金をソラナを活用したアクティブ・トレジャリー事業に充て、国内ソラナ支援企業のSOLプラネットとの協議も開始。
06/09 火曜日
18:00
シティ、トークン化資産170億ドルから5.5兆ドルへ 2030年試算
シティ・インスティテュートが6月公表のレポートで、トークン化資産市場が2030年にベースケースで5.5兆ドルに達すると試算。DTCCやNYSEなど主要インフラが本格整備に動き出した背景と、ステーブルコイン規制整備が果たす役割を読む。
16:55
ジーキャッシュ、Ironwoodのコンセンサスルール確定 7月有効化へ前進
ジーキャッシュ開発者のショーン・ボウ氏がIronwoodアップグレードのコンセンサスルール変更を公表。旧Orchardプールへの新規入金を新プールへ自動転送する仕組みが確定し、7月末の有効化に向けて実装フェーズへ移行。ZECは安値比約55%反発し、467ドル台で推移している。
15:19
米トップ大学の研究者25名が分析、AIと仮想通貨の融合に広がる「5つの誤解」
ブロックチェーン研究の権威であるIC3が、25名の研究者によるAI×仮想通貨の大規模な調査論文を公開した。生成AI時代におけるAIと仮想通貨の相互関係を体系的に整理した包括的な分析で、学術界と実業界の双方が取り組むべき課題を明示した。また業界で広まる5つの誤解を指摘し、今後の研究課題も解説している。
14:48
SBI新生銀行、預金利息の2割相当を仮想通貨で付与 今秋に常設化=日経
SBI新生銀行がSBI VCトレードと連携し、預金残高に応じて仮想通貨を付与する常設サービスを今秋に開始する方針を明らかにした。利払い額の2割相当をBTC・ETH・XRP交換券で受け取れる仕組みで、6月10日から3カ月間の先行キャンペーンで効果を検証する。
13:10
バイナンスジャパン、BNB還元カードの利用動向を公開 月平均利用回数が業界平均を上回る
バイナンスジャパンが仮想通貨BNBを還元する『Binance Japan Card』の利用動向を発表した。アクティブユーザーの月平均利用回数は業界平均を上回り、日常使いが浸透していた。
11:27
アーサー・ヘイズ、AIバブルの崩壊シナリオを分析 HYPEなど4銘柄売却しBTC・ETHは保有継続
ビットコインファンドMaelstromのアーサー・ヘイズ氏が6月8日付レポートで相場観を公開。AIバブル崩壊がBTCを道連れにする短期シナリオを提示し、HYPEやNEARなどアルトを売却済みと明かした。油価上昇・AI課税リスク・3大AI IPOを「3つの針」と位置付ける分析を読む。
11:25
メタマスク、AIエージェント向けウォレットをローンチ
仮想通貨ウォレットのメタマスクは、AIエージェント向けのウォレッをローンチ。イーサリアムやハイパーリキッドなど25超のチェーンに対応し、早期アクセスプログラムを開始した。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧