はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Microsoft、メタマスクなど仮想通貨ウォレットを狙う新型マルウェア「StilachiRAT」について注意喚起

画像はShutterstockのライセンス許諾により使用

主な特徴と危険性

Microsoft社のセキュリティ研究チームは17日、暗号資産(仮想通貨)ウォレットを標的とする新たなマルウェア「StilachiRAT」について注意喚起した。

このマルウェアは同セキュリティ研究チームが2024年11月に検出を発表したもので、トロイの木馬の一種と見られる。

最も普及するメタマスク(MetaMask)やTrust Wallet、Phantom、BitGet Wallet(旧BitKeep)、TronLinkなどの主要ウォレットが含まれており、Google Chromeブラウザ向けの20種類以上の暗号資産ウォレット拡張機能を標的にしている。

マルウェアがPC内に侵入すると、Windowsレジストリにアクセスし、Chrome拡張機能のインストール情報を検索する。具体的には、「HKEY_CURRENT_USER\Software\Google\Chrome\Extensions」などのレジストリパスを参照し、標的とする暗号資産ウォレット拡張機能(MetaMask、Trust Walletなど)のIDを見つけ出した上、ブラウザに保存された認証情報を復号化して窃取するという。

マルウェアの名称に含まれる「RAT」(Remote Access Trojan)は、MacではなくWindowsシステム向けに設計されたものとみられ、iPhoneやAndroidなどのスマートフォン端末は、このマルウェアの直接的な標的とはなっていないが、偽装されたフィッシングアプリなどの脅威はあり得る。

マイクロソフト研究チームの報告によれば、特に中国でポピュラーなTron関連の暗号資産情報を探すために、クリップボードを継続的に監視し、特定のパターン(TRXアドレスや秘密鍵など)を検出すると情報を窃取する機能も持っているとされる。

感染経路と対策

現時点では、StilachiRATの正確な感染経路は特定されていないが、Microsoftは複数のベクトルを通じてインストールされる可能性があると警告している。

同社は対策として、ソフトウェアは公式サイトや信頼できるソースからのみダウンロードすること、Microsoft EdgeやSmartScreen機能を持つブラウザを使用すること、セキュリティソフトを最新の状態に保ちリアルタイム保護を有効にすることなどを推奨している。

特に暗号資産の保有者は、重要な秘密鍵やシードフレーズをハードウェアウォレットに保管するなど、追加的なセキュリティ対策を講じることが重要である。

なお、多くの場合、こうしたマルウェアは以下のような経路で感染するため注意したい。

  • 不審なウェブサイトからのソフトウェアダウンロード
  • フィッシングメールの添付ファイル
  • 信頼できない提供元からのアプリケーションインストール
  • 偽装されたブラウザ拡張機能

現状と今後の見通し

マイクロソフトによれば、現時点でStilachiRATの拡散は限定的であり、特定の脅威アクターや地理的位置への帰属も明らかになっていない。

しかし、その高度な隠密性と標的を絞った攻撃手法から、今後さらに洗練された形で拡散する可能性がある。

暗号資産保有者は、ウォレット拡張機能のアップデートを定期的に行い、不審なWebサイトへのアクセスを避けるなど、セキュリティに対する警戒を怠らないことが求められる。

関連:仮想通貨取引所ランキング|プロ厳選の実績と評判で徹底比較

関連:メタマスクの使い方、仮想通貨の送金や交換:スワップ、便利機能を図解で簡単に

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/17 火曜日
06:10
仮想通貨イーサリアムが10%急騰、現物ETF需要や企業購入などの好材料を受け
イーサリアム(ETH)価格が2300ドルを突破し10%上昇。ブラックロックの仮想通貨ETFへの資金流入や、ビットマイン社によるETH現物の大規模な買い増しが市場を牽引。事実関係と影響を解説。
05:45
トム・リー率いるビットマイン社、約6.1万ETHを追加取得
ビットマイン・イマージョン・テクノロジーズが3月15日時点で仮想通貨イーサリアム459.6万枚を保有し、仮想通貨・現金・投資の合計保有額が115億ドルに達したと公式発表した。
05:30
米ストラテジー、STRC活用で前週2500億円相当ビットコインを買い増し 
マイケル・セイラー率いるストラテジー社が3月9〜15日の1週間で2.2万ビットコインを約15.7億ドルで取得したとSEC提出書類で明らかになった。資金の約76%をSTRC優先株売却で賄い、累計保有数は761,068BTCに達した。
05:00
仮想通貨貸付企業ブロックフィルズ、米国で破産申請
仮想通貨取引・貸付企業ブロックフィルズが米連邦破産裁判所にチャプター11を申請した。推定負債は最大5億ドルに上り、2月の出金停止や資産凍結命令を経て法的整理に踏み切った。
03/16 月曜日
18:10
MoneyXが映す日本のステーブルコイン戦略、次世代金融インフラの全体像|Four Pillars
政策・産業・社会を横断するカンファレンス「MoneyX」の開催に合わせ、3大メガバンク・JPYC・SBIホールディングス・DCJPYが構築する次世代金融インフラの全体像をFour Pillarsが解説。
18:00
10年間アクセス不能だった492.5 ETH(約3億円) ReWalletがウォレットを復旧した実話
2014年のイーサリアムプレセールで取得した492.5 ETH。パスワード紛失から約10年、別業者が苦戦した27文字のパスワードをReWalletが6週間で解読した復旧事例を詳しく解説します。
15:13
韓国ビッサム、特金法違反で制裁審査 過料は約39億円超との見方も=報道
韓国の仮想通貨取引所ビッサムが特金法違反で16日に制裁審査を受ける。業界では過料がアップビットの352億ウォン(約37億5,000万円)を超える可能性が指摘されている。
14:22
ビットコイン現物ETF、3週連続の純流入 今年初の5日連続記録も達成
米国のビットコイン現物ETFが先週、約7億6,700万ドルの純流入を記録。3週連続の流入超過となり、2026年初めての5営業日連続純流入も達成した。
12:58
Aaveら、DeFiユーザー操作ミスによる巨額損失で報告 安全機能を追加
Aaveがユーザーの操作ミスによる約80億円の巨額損失を受け、原因を詳細に報告した。「Aave Shield」という安全機能も新たに実装している。CoWスワップも複合的な原因を報告した。
11:20
ビットコインの「クジラ」ウォレット、約2ヶ月ぶりに買い越し転換=Santiment
Santimentは14日、10〜10,000BTCを保有する「クジラ」ウォレット群が約2週間前から買い越しに転じたと報告した。同群は総供給量の66%以上を保有しており、1月中旬以降続いた売り越しからの転換となる。
10:06
日本初のソラナ学生ハッカソン開催、みんなの銀行らがスポンサーに
仮想通貨ソラナのZ世代向け学生ハッカソン「Sol Hack3rs Global Hackathon」が渋谷で開催。みんなの銀行やSlash Vision Labsがスポンサーに就任し、賞金を提供する。
09:50
イーサリアム財団、ビットマインに約15億円相当のイーサリアムをOTC直接売却
イーサリアム財団が5,000ETHをトム・リー氏率いるビットマイン・イマージョン・テクノロジーズにOTCで売却。取引総額は約1,020万ドル(約15億円)で、運営費や助成金に充てられる。
08:54
仮想通貨犯罪が過去最高水準に、チェイナリシスが2026年版レポートを公開
チェイナリシスは2025年の仮想通貨犯罪動向レポートを公開。不正送金総額は1,540億ドルと過去最高を更新。北朝鮮関連ハッキングや AI詐欺が急増し、日本での被害も深刻化している。
08:21
Wintermute CEO、「文化のためにイーサリアムを保有」 価格より目標の重要性を強調
Wintermute CEOのEvgeny Gaevoy氏が、イーサリアム財団の使命文書「EFマンデート」を支持。短期的な価格への影響を否定しつつも、長期的な可能性とサイファーパンクの理想への共感を示した。
03/15 日曜日
11:30
ビットコイン底堅さも上値重く、FOMCとイラン情勢が焦点|bitbankアナリスト寄稿
今週のBTC円相場は1140万円台で底堅く推移。イラン紛争長期化による原油高・米金利上昇が上値を圧迫する一方、財政懸念の高まりはBTC支援材料となる可能性も。17〜18日のFOMCでのタカ派シフトリスクにも注目。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧