はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

Microsoft、メタマスクなど仮想通貨ウォレットを狙う新型マルウェア「StilachiRAT」について注意喚起

画像はShutterstockのライセンス許諾により使用

主な特徴と危険性

Microsoft社のセキュリティ研究チームは17日、暗号資産(仮想通貨)ウォレットを標的とする新たなマルウェア「StilachiRAT」について注意喚起した。

このマルウェアは同セキュリティ研究チームが2024年11月に検出を発表したもので、トロイの木馬の一種と見られる。

最も普及するメタマスク(MetaMask)やTrust Wallet、Phantom、BitGet Wallet(旧BitKeep)、TronLinkなどの主要ウォレットが含まれており、Google Chromeブラウザ向けの20種類以上の暗号資産ウォレット拡張機能を標的にしている。

マルウェアがPC内に侵入すると、Windowsレジストリにアクセスし、Chrome拡張機能のインストール情報を検索する。具体的には、「HKEY_CURRENT_USER\Software\Google\Chrome\Extensions」などのレジストリパスを参照し、標的とする暗号資産ウォレット拡張機能(MetaMask、Trust Walletなど)のIDを見つけ出した上、ブラウザに保存された認証情報を復号化して窃取するという。

マルウェアの名称に含まれる「RAT」(Remote Access Trojan)は、MacではなくWindowsシステム向けに設計されたものとみられ、iPhoneやAndroidなどのスマートフォン端末は、このマルウェアの直接的な標的とはなっていないが、偽装されたフィッシングアプリなどの脅威はあり得る。

マイクロソフト研究チームの報告によれば、特に中国でポピュラーなTron関連の暗号資産情報を探すために、クリップボードを継続的に監視し、特定のパターン(TRXアドレスや秘密鍵など)を検出すると情報を窃取する機能も持っているとされる。

感染経路と対策

現時点では、StilachiRATの正確な感染経路は特定されていないが、Microsoftは複数のベクトルを通じてインストールされる可能性があると警告している。

同社は対策として、ソフトウェアは公式サイトや信頼できるソースからのみダウンロードすること、Microsoft EdgeやSmartScreen機能を持つブラウザを使用すること、セキュリティソフトを最新の状態に保ちリアルタイム保護を有効にすることなどを推奨している。

特に暗号資産の保有者は、重要な秘密鍵やシードフレーズをハードウェアウォレットに保管するなど、追加的なセキュリティ対策を講じることが重要である。

なお、多くの場合、こうしたマルウェアは以下のような経路で感染するため注意したい。

  • 不審なウェブサイトからのソフトウェアダウンロード
  • フィッシングメールの添付ファイル
  • 信頼できない提供元からのアプリケーションインストール
  • 偽装されたブラウザ拡張機能

現状と今後の見通し

マイクロソフトによれば、現時点でStilachiRATの拡散は限定的であり、特定の脅威アクターや地理的位置への帰属も明らかになっていない。

しかし、その高度な隠密性と標的を絞った攻撃手法から、今後さらに洗練された形で拡散する可能性がある。

暗号資産保有者は、ウォレット拡張機能のアップデートを定期的に行い、不審なWebサイトへのアクセスを避けるなど、セキュリティに対する警戒を怠らないことが求められる。

関連:仮想通貨取引所ランキング|プロ厳選の実績と評判で徹底比較

関連:メタマスクの使い方、仮想通貨の送金や交換:スワップ、便利機能を図解で簡単に

CoinPost App DL
注目・速報 市況・解説 動画解説 新着一覧
03/19 水曜日
22:47
SECとリップル社の法廷闘争終結へ ガーリングハウスCEOが「勝利宣言」
米SECがリップル社に対する控訴を取り下げ、2020年12月から続いた歴史的な法廷闘争が終結した。ガーリングハウスCEOは「リップルと暗号資産業界全体の勝利」と宣言し、XRPの法的地位が確定したことで米国取引所の再上場へ道が開かれる。
19:00
金価格に合わせて動く仮想通貨とは?市場の広がりとこれから
金(ゴールド)トークン市場が急成長。パクソス(PAXG)・テザーゴールド(XAUt)の時価総額・取引量、金価格の見通し、国内発行の金連動型仮想通貨ジパングコイン(ZPG)を解説。デジタルゴールド投資の最新動向。
18:35
Microsoft、メタマスクなど仮想通貨ウォレットを狙う新型マルウェア「StilachiRAT」について注意喚起
マイクロソフトのセキュリティチームが仮想通貨ウォレット拡張機能を標的とする新型マルウェア「StilachiRAT」について注意喚起した。MetaMask(メタマスク)など主要ウォレットを狙い、Windowsシステムを介してユーザーの秘密鍵やパスワードを窃取する危険性がある。感染経路や対策、モバイル端末の安全性など、暗号資産保有者が知っておくべき最新の脅威情報を解説。
15:07
バイナンス(国際版)、6種類の現物取引ペアを取扱い中止へ
バイナンスが3月21日より6種類の仮想通貨の現物取引ペアを廃止。トークン上場には影響なし。流動性や取引量の定期評価に基づく措置で、該当通貨の別ペア取引は継続可能。利用者保護を優先した対応。
13:35
ウッドCEO、ARK Investファンドのトークン化を検討 規制緩和の動きを注視
Ark InvestのキャシーウッドCEOは、自社ファンドのトークン化を検討中であると語った。ブラックロックCEOの「すべてをトークン化したい」という発言に言及し、規制緩和の状況を見据えつつ、トークン化のチャンスを見極める戦略を明らかにした。
11:40
イオス(EOS)が「Vaulta」へ名称変更 Web3バンキング展開へ 価格32%上昇
仮想通貨EOSが「Vaulta」へと名称変更し、ステーブルコインとRWAを活用したWeb3バンキングサービスを提供していく。発表を受け価格は32%上昇した。5月から新トークンを交換開始予定だ。
10:20
トランプ政権下で仮想通貨企業の銀行免許申請が増加 ロイター報道
フィンテック企業や仮想通貨企業がトランプ政権の産業友好的な姿勢を受け、銀行免許取得を目指している。OCCによる仮想通貨関連業務の規制緩和も追い風となり、コスト削減や信頼性向上を狙う動きが加速する。
10:02
ブラックロックBUIDLなど、MakerDAO(Sky)のRWAコンテストで勝利 合計1500億円受け取りへ
ブラックロック、スーパーステート、セントリフュージの3社がSkyのRWAトークン化コンテストで勝利。米国債トークン化ファンドに合計10億ドルを受け取る予定だ。
09:45
ソラナスマホ「Solana Seeker」、2025年夏に出荷開始予定
仮想通貨ソラナのスマートフォンを開発するソラナ・モバイルは、ソラナスマホ二代目の機種ソラナシーカーの出荷を2025年夏に開始する予定だと発表。現在テスト段階に入っている。
09:10
トロンが近日中にソラナでローンチか、ジャスティン・サン氏が発表
TRONブロックチェーン創設者サン氏がTRXトークンとソラナエコシステムの統合を発表し。両ネットワーク間のクロスチェーン互換性実現により、取引コストの実現が期待される。
08:20
ビットコイン50万円下落、FOMC控え市場はリスク回避へ|仮想NISHI
仮想通貨ビットコインは前日比で50万円超の下落となった。明日に控える米連邦公開市場委員会(FOMC)や、経済・政策金利見通しの発表を見極めたいとの思惑から、ポジションを減らす動きが目立っている。
07:35
米ミネソタ州議員、ビットコイン投資の法案を提出 
米ミネソタ州でビットコイン法案が提出され、州の投資、退職金制度、税金支払いに仮想通貨を活用する先駆的な取り組みが進行中。全米各州でも広がる仮想通貨導入の動きに加え、トランプ政権の戦略的ビットコイン準備金政策も法制化に向けて前進している。
07:05
米国のビットコイン現物ETF、17日に410億円の資金が純流入
米国の仮想通貨ビットコインの現物ETFは17日、約410億円の資金が純流入した。この純流入額は2月5日以降で最大規模。アナリストが背景を分析している。
06:45
トランプ政権、予算中立のビットコイン取得計画進行中か 高官発言
トランプ政権のデジタル資産顧問会議ディレクターが米国政府によるビットコイン積極取得計画を明らかにした。納税者負担なしの方法を模索し、ビットコインを商品として位置づける戦略を推進している。
06:20
バリュークリエーション、1億円分ビットコイン購入完了 株価は最高値更新
日本のバリュークリエーション株式会社が1億円の暗号資産投資を実施。次の事業投資までの期間における余剰資金の運用手段として約8.02ビットコインを平均取得単価1,246万円で購入したことを発表した。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧