WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Microsoft、メタマスクなど仮想通貨ウォレットを狙う新型マルウェア「StilachiRAT」について注意喚起

画像はShutterstockのライセンス許諾により使用

主な特徴と危険性

Microsoft社のセキュリティ研究チームは17日、暗号資産(仮想通貨)ウォレットを標的とする新たなマルウェア「StilachiRAT」について注意喚起した。

このマルウェアは同セキュリティ研究チームが2024年11月に検出を発表したもので、トロイの木馬の一種と見られる。

最も普及するメタマスク(MetaMask)やTrust Wallet、Phantom、BitGet Wallet(旧BitKeep)、TronLinkなどの主要ウォレットが含まれており、Google Chromeブラウザ向けの20種類以上の暗号資産ウォレット拡張機能を標的にしている。

マルウェアがPC内に侵入すると、Windowsレジストリにアクセスし、Chrome拡張機能のインストール情報を検索する。具体的には、「HKEY_CURRENT_USER\Software\Google\Chrome\Extensions」などのレジストリパスを参照し、標的とする暗号資産ウォレット拡張機能(MetaMask、Trust Walletなど)のIDを見つけ出した上、ブラウザに保存された認証情報を復号化して窃取するという。

マルウェアの名称に含まれる「RAT」(Remote Access Trojan)は、MacではなくWindowsシステム向けに設計されたものとみられ、iPhoneやAndroidなどのスマートフォン端末は、このマルウェアの直接的な標的とはなっていないが、偽装されたフィッシングアプリなどの脅威はあり得る。

マイクロソフト研究チームの報告によれば、特に中国でポピュラーなTron関連の暗号資産情報を探すために、クリップボードを継続的に監視し、特定のパターン(TRXアドレスや秘密鍵など)を検出すると情報を窃取する機能も持っているとされる。

感染経路と対策

現時点では、StilachiRATの正確な感染経路は特定されていないが、Microsoftは複数のベクトルを通じてインストールされる可能性があると警告している。

同社は対策として、ソフトウェアは公式サイトや信頼できるソースからのみダウンロードすること、Microsoft EdgeやSmartScreen機能を持つブラウザを使用すること、セキュリティソフトを最新の状態に保ちリアルタイム保護を有効にすることなどを推奨している。

特に暗号資産の保有者は、重要な秘密鍵やシードフレーズをハードウェアウォレットに保管するなど、追加的なセキュリティ対策を講じることが重要である。

なお、多くの場合、こうしたマルウェアは以下のような経路で感染するため注意したい。

  • 不審なウェブサイトからのソフトウェアダウンロード
  • フィッシングメールの添付ファイル
  • 信頼できない提供元からのアプリケーションインストール
  • 偽装されたブラウザ拡張機能

現状と今後の見通し

マイクロソフトによれば、現時点でStilachiRATの拡散は限定的であり、特定の脅威アクターや地理的位置への帰属も明らかになっていない。

しかし、その高度な隠密性と標的を絞った攻撃手法から、今後さらに洗練された形で拡散する可能性がある。

暗号資産保有者は、ウォレット拡張機能のアップデートを定期的に行い、不審なWebサイトへのアクセスを避けるなど、セキュリティに対する警戒を怠らないことが求められる。

関連:仮想通貨取引所ランキング|プロ厳選の実績と評判で徹底比較

関連:メタマスクの使い方、仮想通貨の送金や交換:スワップ、便利機能を図解で簡単に

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/15 月曜日
14:38
ビットバンク、分散型予測市場の国内利用で口座停止措置も 賭博行為リスクを懸念
この記事のポイント ポリマーケット等との入出金確認で口座機能を全停止 日本国内からの利用は賭博行為に該当する可能性 予測市場との入出金で口座停止措置 ビットバンクは15日、ポリ…
13:36
イーサリアム研究者、量子耐性署名「SPHINCS-」を提案 既存EVMで検証コスト大幅削減
イーサリアム財団の研究者が、既存のEVM上で検証可能な量子耐性署名「SPHINCS-」を提案した。NIST標準のSPHINCS+をEVM向けに最適化したSPHINCS-は、ハードフォークなしで導入可能で、検証コストはわずか0.07ドルの低コストを実現した。
13:06
ビットコイン採掘難易度が史上11番目の大幅下落=ギャラクシーリサーチ
仮想通貨ビットコインの採掘難易度が先週末に低下し史上11番目の下方修正を記録した。BTC価格下落でマイナーの採算が悪化したことが背景にある。
12:51
ヒューマニティプロトコル、約57億円流出 フィッシングで秘密鍵窃取と調査報告
生体認証型IDプロジェクトのヒューマニティプロトコルが6月8日に受けた$H流出事案について、セキュリティ企業Quantstampが独立調査の結果を公表。Bithumbを装ったフィッシングメールで役員端末を掌握し秘密鍵を窃取、北朝鮮系の手口と一致すると指摘した。
10:22
Unifi、JPYC流通量首位と発表 対応開始から1ヶ月未満
LINE NEXTのグローバルフィンテックサービスUnifiが、JPYC対応開始から1ヶ月未満でJPYC流通量首位を獲得。LINEアプリ上で完結するノンカストディアル型の設計が実ユーザー獲得につながった。リワード機能や海外決済など今後の展開を解説する。
09:57
量子耐性アドレスへの移行で「放置されたビットコイン」をどうすべきか=コインベースレポート
コインベース諮問委員会が仮想通貨ビットコインと量子コンピュータ脅威に関するレポートを発表。「砂時計プロトコル」など3つの方策を組み合わせた中間的アプローチを提案した。
09:37
ビットコイン長期保有者の取引所流入、2015年来の最低水準=アナリスト
CryptoQuantアナリストのDarkfost氏が、ビットコイン長期保有者の取引所流入データを分析。年間平均は1日800BTC超と2015年以降で最低水準に低下。ETF・機関投資家の参入が長期保有者層の構造変化を促している可能性を指摘する。
08:43
ストラテジー、ビットコイン追加購入を示唆 セイラー氏「ドットを加え続けている」
ストラテジーのマイケル・セイラー会長が6月14日、過去の購入履歴を示すチャートをXに投稿し「ドットを加え続けている」と記述。845,256 BTCを保有する同社の新たな追加取得が週内にも開示される可能性が高まっている。
07:55
ビットコイン6万ドルからショート踏み上げ、売り圧力は依然継続=アナリスト
CryptoQuantのオンチェーンアナリスト、Axel Adler Jr氏が6月第2週の市場を分析。取引所への週間ネットフローは20,900BTCと売り圧力が継続する一方、ショートポジション清算が相場を下支え。マイナーのPuellマルチプルも過去サイクルの底値と比較して注目される。
06/14 日曜日
11:30
ビットコイン1000万円台回復、中東情勢の動向とFOMC政策見通しが焦点|bitbankアナリスト寄稿
ビットコイン(BTC)は970万円台まで下落したが、中東情勢の緊張緩和期待を受けて1000万円台を回復。FOMCでのウォーシュ議長の政策見通しと6.4万ドル水準の攻防が目先の焦点となる
09:25
週刊仮想通貨ニュース(6/12)|金商法改正の進展・ストラテジーのBTC購入・BTC先物国内上場方針のまとめ
今週は、金融商品取引法改正案の衆議院財務金融委員会の通過、ストラテジーの仮想通貨ビットコイン売却後の買い戻し、ビットコイン先物の国内上場方針に関する記事が関心を集めた。
06/13 土曜日
14:15
米控訴裁判所、FTX前CEOサム・バンクマン=フリード氏の有罪判決を支持
米国の控訴裁判所は、破綻した仮想通貨取引所FTXの前CEOであるサム・バンクマン=フリード氏の有罪判決と25年の懲役、財産没収を支持する判決を下した。
13:25
「仮想通貨の冬は終息」と宣言、スタンダードチャータード
スタンダードチャータード銀行のアナリストは13日付ノートで、ビットコインのサイクル安値を5万9,000ドルと主張し「仮想通貨の冬は終わった」と表明。スペースX上場と米・イラン和平交渉進展が回復の契機になるとみている。
10:20
ビットコインの底打ち価格、基本シナリオは? ギャラクシーデジタル予想
ギャラクシーデジタルが仮想通貨ビットコインの今サイクルにおける底値シナリオを3つ提示した。4年周期は有効だが価格の振れ幅が小さくなっているとも指摘する。
09:45
セキュリタイズの債券ファンド、ソラナへ拡張 エセナが400億円出資計画
現実資産トークン化プラットフォーム、セキュリタイズがAAA格CLOファンド「STAC」をソラナへ拡張。エセナラボは2億5,000万ドルの出資計画を発表し、ソラナ上で最大規模のトークン化ストラクチャードクレジット案件となる。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧