はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Microsoft、メタマスクなど仮想通貨ウォレットを狙う新型マルウェア「StilachiRAT」について注意喚起

画像はShutterstockのライセンス許諾により使用

主な特徴と危険性

Microsoft社のセキュリティ研究チームは17日、暗号資産(仮想通貨)ウォレットを標的とする新たなマルウェア「StilachiRAT」について注意喚起した。

このマルウェアは同セキュリティ研究チームが2024年11月に検出を発表したもので、トロイの木馬の一種と見られる。

最も普及するメタマスク(MetaMask)やTrust Wallet、Phantom、BitGet Wallet(旧BitKeep)、TronLinkなどの主要ウォレットが含まれており、Google Chromeブラウザ向けの20種類以上の暗号資産ウォレット拡張機能を標的にしている。

マルウェアがPC内に侵入すると、Windowsレジストリにアクセスし、Chrome拡張機能のインストール情報を検索する。具体的には、「HKEY_CURRENT_USER\Software\Google\Chrome\Extensions」などのレジストリパスを参照し、標的とする暗号資産ウォレット拡張機能(MetaMask、Trust Walletなど)のIDを見つけ出した上、ブラウザに保存された認証情報を復号化して窃取するという。

マルウェアの名称に含まれる「RAT」(Remote Access Trojan)は、MacではなくWindowsシステム向けに設計されたものとみられ、iPhoneやAndroidなどのスマートフォン端末は、このマルウェアの直接的な標的とはなっていないが、偽装されたフィッシングアプリなどの脅威はあり得る。

マイクロソフト研究チームの報告によれば、特に中国でポピュラーなTron関連の暗号資産情報を探すために、クリップボードを継続的に監視し、特定のパターン(TRXアドレスや秘密鍵など)を検出すると情報を窃取する機能も持っているとされる。

感染経路と対策

現時点では、StilachiRATの正確な感染経路は特定されていないが、Microsoftは複数のベクトルを通じてインストールされる可能性があると警告している。

同社は対策として、ソフトウェアは公式サイトや信頼できるソースからのみダウンロードすること、Microsoft EdgeやSmartScreen機能を持つブラウザを使用すること、セキュリティソフトを最新の状態に保ちリアルタイム保護を有効にすることなどを推奨している。

特に暗号資産の保有者は、重要な秘密鍵やシードフレーズをハードウェアウォレットに保管するなど、追加的なセキュリティ対策を講じることが重要である。

なお、多くの場合、こうしたマルウェアは以下のような経路で感染するため注意したい。

  • 不審なウェブサイトからのソフトウェアダウンロード
  • フィッシングメールの添付ファイル
  • 信頼できない提供元からのアプリケーションインストール
  • 偽装されたブラウザ拡張機能

現状と今後の見通し

マイクロソフトによれば、現時点でStilachiRATの拡散は限定的であり、特定の脅威アクターや地理的位置への帰属も明らかになっていない。

しかし、その高度な隠密性と標的を絞った攻撃手法から、今後さらに洗練された形で拡散する可能性がある。

暗号資産保有者は、ウォレット拡張機能のアップデートを定期的に行い、不審なWebサイトへのアクセスを避けるなど、セキュリティに対する警戒を怠らないことが求められる。

関連:仮想通貨取引所ランキング|プロ厳選の実績と評判で徹底比較

関連:メタマスクの使い方、仮想通貨の送金や交換:スワップ、便利機能を図解で簡単に

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/08 金曜日
17:47
韓国、2027年1月から仮想通貨課税を開始へ 税務当局が方針を正式確認
韓国財政経済部が2027年1月からの仮想通貨課税を初めて公式確認。年間約27万円の利益に22%課税、対象投資家は約1,326万人の見込み。
14:30
国際通貨基金、AIによるサイバー攻撃の高度化に警鐘 「マクロ金融ショック」リスク指摘
IMFは、AIの進化がサイバー攻撃を強化しており、金融システム全体の安定性を脅かすリスクが高まっていると警告した。さらに、今日の金融システムは高度に接続された共通のデジタル基盤を持つため、サイバー攻撃が「マクロ金融ショック」に発展する可能性も指摘した。
13:45
米クラリティー法案、来週にも上院銀行委でマークアップか コインベース政策担当者が予想
米仮想通貨取引所コインベースのカラ・カルバート氏が仮想通貨市場構造法案「クラリティー法案」が来週にも上院銀行委員会でマークアップを迎える可能性があると予想。ホワイトハウスは7月4日成立を目標と立てた。
13:30
ポリゴンが性能向上、毎秒3200件の取引処理を実現 プライベート決済も導入
ポリゴンはブロック生成時間を1.75秒に短縮し、毎秒3,260件超の取引処理を実現した。「Hinkal」との連携で機関投資家向けプライベート決済にも対応している。
12:00
日本JCBAがステーキング事業の運営指針を策定、業界の健全化と利用者保護を推進
一般社団法人日本暗号資産ビジネス協会(JCBA)は、国内で拡大するステーキング市場の健全な発展を目的とした「ベストプラクティス」を公表した。手数料体系の透明性や資産管理のあり方など、事業者が実務で参照すべき指針を明文化し、利用者保護の強化を図る。
11:45
アメリカン・ビットコイン、26年1Qは約128億円の純損失
トランプ一族関与の仮想通貨ビットコインマイニング企業のアメリカン・ビットコインは、2026年1Qの決算を発表。ビットコインの採掘量が過去最高だったことなどを報告した。
11:15
米上場企業HSI、仮想通貨HYPE保有でQ3に1.5億ドルの純利益 アーサー・ヘイズの150ドル強気予測も
ナスダック上場のハイパーリキッド・ストラテジーズは、HYPEトークンの保有により2026年Q3に約230億円の純利益を計上。アーサー・ヘイズ氏による将来的な150ドル到達予測や耐量子インフラへの投資など、エコシステムの急成長が投資家の注目を集めている。
11:05
Progmatが描く日本国債のオンチェーン化、24時間365日レポ取引の実現へ
Progmatが共同検討を開始したトークン化国債とオンチェーン・レポ取引について、「振替国債に紐づく権利」方式の仕組みと、24時間取引・当日決済が機関投資家にもたらす価値を解説する。
10:50
ビットコイン、3か月ぶり高値も弱気相場の反発である可能性=クリプトクアント
クリプトクアントが仮想通貨ビットコイン市場を分析。3か月ぶりの高値を更新したものの、弱気相場における一時的な上昇局面の可能性があるとの見方を示した。
09:45
予測市場カルシ、評価額3.4兆円で1570億円調達
米予測市場最大手のカルシが5月7日、シリーズFで10億ドルを調達。コートゥ(Coatue)主導で評価額は220億ドルに到達した。過去6カ月で機関投資家取引が9倍に拡大、年換算取引高も3倍超に成長した。
09:45
Fireblocks CEOが語る日本市場戦略、過去のハッキング事案の教訓とAI決済の展望
FireblocksのCEOが語る、バイビット事案の核心・日本市場が2年で急成長した理由・AIエージェント決済の実態。機関投資家向けセキュリティの最前線を単独インタビューで届ける。
08:30
米ビットワイズ、スーパーステートのトークン化ファンド「USCC,」を運営へ
米資産運用大手ビットワイズは、スーパーステートのトークン化ファンド「USCC」の運営を6月1日より引き継ぐ。インベスコやコインベースに続くFundOSの採用により、伝統的金融機関によるDeFi担保活用や資産トークン化の動きがさらに拡大する見通しだ。
08:06
クラーケン親会社、ステーブルコイン決済企業リープの買収契約を締結
仮想通貨取引所クラーケンの親会社ペイワードは、ソラナのパートナーでステーブルコイン決済インフラ企業のリープを買収するための正式契約を締結。買収の目的や取引内容を発表している。
07:35
ビットマイン、イーサリアム保有5%目前で購入ペース減速の意向=トム・リー会長
米上場企業ビットマインのトム・リー会長が5月7日、保有イーサリアムが総供給量の4.29%に達したことから購入ペース減速を示唆。同社の目標は総供給量の5%取得。
06:55
ビットワイズCEO、仮想通貨の「4年周期」終焉を指摘 機関投資家主導の新時代へ=報道
米ビットワイズのCEOは、仮想通貨市場の従来の4年周期が終了したと主張。機関投資家の参入やマイクロストラテジーの金融商品「ストレッチ」の台頭を背景に、ビットコインが固定利回り市場や決済手段として再評価される新局面を分析。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧