はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

仮想通貨ウォレット狙う情報窃盗マルウェア「Stealka」検出=Kaspersky

画像はShutterstockのライセンス許諾により使用

海賊版ソフトウェアなど装うマルウェア

サイバーセキュリティ企業Kaspersky(カスペルスキー)は18日、暗号資産(仮想通貨)ユーザーに被害をもたらす高度な情報窃盗マルウェア「Stealka」を報告した。

このマルウェアは、海賊版ソフトウェアや改造ゲームソフト(MOD)などを装っているもので、被害者の仮想通貨を盗み、そのデバイスに不正な仮想通貨マイニング機能をインストールする。

「Stealka」は主にGitHub、SourceForge、Softpedia、sites.google.com などの人気プラットフォームを介して配布されており、起動するにはユーザーが手動でファイルを実行することが必要だ。

また、本物らしく見える偽のウェブサイトを作成し、そこでマルウェアが配布されていることもある。カスペルスキーは、強力なウイルス対策ソフトがなければ、一般ユーザーが不正サイトだと気付く可能性は低いと述べた。

攻撃者は、人気のあるゲームなどのキーワードをファイル名につけて、ユーザーをマルウェアのダウンロードに誘い込むが、実際のファイルの内容はインフォスティーラーである。

インフォスティーラーとは

パソコンやスマホに感染して、個人情報・認証情報・資産情報などを盗み出すマルウェア(悪意あるソフト)の総称。

さらに、こうしたサイトは、提供しているファイルはウイルス・スキャン済みだと見せかけることも多い。例えば、ユーザーが海賊版ゲームをダウンロードしようとする際に、ファイルが複数のウイルス対策エンジンでスキャンされていることを示すバナーを表示することがある。

これは信頼性を高めるための表示であり、実際にはスキャンは行われていない。

関連:量子コンピュータは仮想通貨の脅威なのか?カルダノ創設者が示す客観的評価と対策

仮想通貨ウォレットもターゲットに

「Stealka」は特に、ChromiumおよびGeckoエンジンで構築されたブラウザのデータをターゲットにする。Chrome、Firefox、Opera、Yandex Browser、Edge、Braveといった人気ブラウザをはじめ、100種類以上のブラウザが危険にさらされる格好だ。

ブラウザに保存された情報を利用して、攻撃者は被害者のアカウントを乗っ取り、サインイン認証情報、住所、クレジットカード情報などの自動入力データをターゲットにする。Cookieなどを利用することで、2段階認証を回避し、パスワードを入力せずにアカウントを乗っ取ることもできる。

ブラウザデータの窃取に加えて、仮想通貨ウォレット、パスワードマネージャー、二要素認証サービス向けの115種類のブラウザ拡張機能の設定とデータベースも狙う。

仮想通貨ウォレットの例では、Binance、Coinbase、Crypto.com、MetaMask、Ton、Phantom、Exodusその他様々なウォレットを対象とすることが確認されているところだ。

カスペルスキーは、こうしたインフォスティーラーの被害に遭わないための対策として、主に以下を挙げた。

  • 信頼できるウイルス対策ソフトウェアでデバイスを保護する
  • 機密情報はブラウザーに保存しないようにする
  • 海賊版のゲーム・ソフトウェアには注意し、正規のソフトウェアを購入する
  • 2段階認証を有効にする、バックアップコードを使用する

関連:2025年の仮想通貨盗難被害額5300億円突破、北朝鮮関連グループの犯行目立つ=チェイナリシス

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
02/07 土曜日
06:30
バイナンス、SAFUファンドで3600BTCを購入完了
世界最大の仮想通貨取引所バイナンスがユーザー保護基金SAFUで2.5億ドル相当の3600ビットコインを購入し、1月30日の発表から30日以内の転換完了を目指している。
06:10
ビッサム、イベント報酬で62万BTCを誤送金 ビットコイン価格が一時5.5万ドルまで急落
韓国の仮想通貨取引所ビッサムがイベント報酬で62万ビットコインを誤って配布し、一時的な価格急落を引き起こしたが、35分以内に取引を停止し99%以上のBTCを回収した。
05:45
ビットワイズ、仮想通貨市場の底打ち時期を分析 6つの下落要因とは
ビットワイズのマット・ホーガン最高投資責任者は、ビットコインが最高値から54%下落した現状について6つの要因を分析し市場底打ちの可能性と回復の条件について見解を披露した。
02/06 金曜日
16:49
ReWallet(リウォレット)とは?暗号資産ウォレット復旧サービスの全貌を解説
ReWalletは暗号資産ウォレットの復旧に特化したスイス企業。パスワード紛失やシードフレーズ破損など幅広いケースに対応し、成功報酬型で初期費用は無料。サービス内容や対応ウォレット、料金体系を解説。
14:22
バージニア州、ビットコイン準備基金法案が上院委通過
米バージニア州で仮想通貨準備基金法案SB557が上院委員会を通過。時価総額5,000億ドル以上の仮想通貨投資を認可。テキサス州など3州が既に法制化、全米の多数の州で検討中。
13:30
「コピペEVMチェーンは不要」、ヴィタリックが安易なL2乱立に苦言
イーサリアム共同創設者ヴィタリック・ブテリン氏が、安易なEVM互換チェーンの量産を強く批判した。「コピペEVMチェーンは不要」と述べ、プライバシーやアプリ特化の効率性など真の価値を持つL2開発の必要性を強調した。
13:05
米CFTC、政治予測市場の禁止提案を撤回 スポーツ賭博についての議論は続く
米CFTCが政治関連予測市場の禁止提案を撤回し新規則策定の意向を示した。一方でネバダ州がコインベースを提訴するなどスポーツ賭博規制で議論が続いている。最新動向を解説。
13:00
Elliptic、次世代カンファレンス「MoneyX 2026」のプラチナスポンサーに決定
デジタルアセット分析のEllipticが、次世代金融カンファレンス「MoneyX 2026」のプラチナスポンサーに決定。2026年2月27日、ザ・プリンスパークタワー東京にて開催。
12:55
米民主党議員、トランプ一族関与のワールドリバティを調査
米民主党議員は、トランプ一族関与のワールドリバティの調査を開始。背景にはUAE王族による5億ドル投資や仮想通貨取引所バイナンスとの関係がある。
11:12
テザー、仮想通貨銀行アンカレッジに156億円出資 金関連でも234億円投資
ステーブルコイン発行大手テザーが米連邦規制下の仮想通貨銀行アンカレッジ・デジタルに1億ドル、金取引プラットフォームのゴールド・ドットコムに1.5億ドルの戦略的投資を発表した。
11:07
ビットワイズ、米国初のユニスワップETFをSECに申請
ビットワイズが米国初のユニスワップETFをSECに申請。承認されればDeFi分野にとって重要な節目に。ユニスワップは2025年12月にフィースイッチを導入し、年間1億3000万ドル相当のUNI焼却が見込まれる。
10:30
ビットコイン1年3か月ぶり1000万円割れ、金・米株下落連動で急落|仮想NISHI
仮想通貨ビットコインは5日から6日急落を見せ、1,000万円を1年3か月ぶりに下回った。ドルベースでは6万ドル付近まで下落した。貴金属市場が再び急激な下落を見せたことや、米ハイテク株を中心に下落したことなどが要因となった。
10:20
サークル、ポリマーケットと提携 ネイティブUSDC導入へ
サークルとポリマーケットが提携し、ブリッジ版USDCから規制準拠のネイティブUSDCへ移行。決済の信頼性向上とリスク排除を実現し、予測市場の機関投資家レベルへの成長を支援。
09:50
ブラジル、アルゴリズム型ステーブルコインを禁止する法案審議 ENAなどに影響
ブラジルが無担保型のステーブルコインを禁止する法案を審議中だ。準備金による担保義務化や海外発行コインへの対応などの内容も盛り込んでいる。
09:10
AAVE総供給量の2.3%を担保にした大口ローンが清算開始、価格急落で連鎖的処理
DeFi融資大手Aaveで約35万5000トークンを担保にした大口ローンが市場急落により清算処理され、200万ドル相当のAAVEが押収された。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧