はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

仮想通貨ウォレット狙う情報窃盗マルウェア「Stealka」検出=Kaspersky

画像はShutterstockのライセンス許諾により使用

海賊版ソフトウェアなど装うマルウェア

サイバーセキュリティ企業Kaspersky(カスペルスキー)は18日、暗号資産(仮想通貨)ユーザーに被害をもたらす高度な情報窃盗マルウェア「Stealka」を報告した。

このマルウェアは、海賊版ソフトウェアや改造ゲームソフト(MOD)などを装っているもので、被害者の仮想通貨を盗み、そのデバイスに不正な仮想通貨マイニング機能をインストールする。

「Stealka」は主にGitHub、SourceForge、Softpedia、sites.google.com などの人気プラットフォームを介して配布されており、起動するにはユーザーが手動でファイルを実行することが必要だ。

また、本物らしく見える偽のウェブサイトを作成し、そこでマルウェアが配布されていることもある。カスペルスキーは、強力なウイルス対策ソフトがなければ、一般ユーザーが不正サイトだと気付く可能性は低いと述べた。

攻撃者は、人気のあるゲームなどのキーワードをファイル名につけて、ユーザーをマルウェアのダウンロードに誘い込むが、実際のファイルの内容はインフォスティーラーである。

インフォスティーラーとは

パソコンやスマホに感染して、個人情報・認証情報・資産情報などを盗み出すマルウェア(悪意あるソフト)の総称。

さらに、こうしたサイトは、提供しているファイルはウイルス・スキャン済みだと見せかけることも多い。例えば、ユーザーが海賊版ゲームをダウンロードしようとする際に、ファイルが複数のウイルス対策エンジンでスキャンされていることを示すバナーを表示することがある。

これは信頼性を高めるための表示であり、実際にはスキャンは行われていない。

関連:量子コンピュータは仮想通貨の脅威なのか?カルダノ創設者が示す客観的評価と対策

仮想通貨ウォレットもターゲットに

「Stealka」は特に、ChromiumおよびGeckoエンジンで構築されたブラウザのデータをターゲットにする。Chrome、Firefox、Opera、Yandex Browser、Edge、Braveといった人気ブラウザをはじめ、100種類以上のブラウザが危険にさらされる格好だ。

ブラウザに保存された情報を利用して、攻撃者は被害者のアカウントを乗っ取り、サインイン認証情報、住所、クレジットカード情報などの自動入力データをターゲットにする。Cookieなどを利用することで、2段階認証を回避し、パスワードを入力せずにアカウントを乗っ取ることもできる。

ブラウザデータの窃取に加えて、仮想通貨ウォレット、パスワードマネージャー、二要素認証サービス向けの115種類のブラウザ拡張機能の設定とデータベースも狙う。

仮想通貨ウォレットの例では、Binance、Coinbase、Crypto.com、MetaMask、Ton、Phantom、Exodusその他様々なウォレットを対象とすることが確認されているところだ。

カスペルスキーは、こうしたインフォスティーラーの被害に遭わないための対策として、主に以下を挙げた。

  • 信頼できるウイルス対策ソフトウェアでデバイスを保護する
  • 機密情報はブラウザーに保存しないようにする
  • 海賊版のゲーム・ソフトウェアには注意し、正規のソフトウェアを購入する
  • 2段階認証を有効にする、バックアップコードを使用する

関連:2025年の仮想通貨盗難被害額5300億円突破、北朝鮮関連グループの犯行目立つ=チェイナリシス

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
09:35
カナン、ビットコインとイーサリアム保有量が過去最高に 仮想通貨蓄積戦略を維持
仮想通貨マイニング機器大手カナンが、2026年2月の業績を発表。ビットコインとイーサリアムの保有量が過去最高に達しており、マイニング事業も拡大中だ。
09:26
バイナンス創業者CZ、純資産16兆円超で世界17位に ビル・ゲイツを上回る=フォーブス
バイナンス創業者チャンポン・ジャオ(CZ)の純資産が1,100億ドルに達し、フォーブスの世界長者番付で17位に浮上。ビル・ゲイツを上回り、仮想通貨長者として過去最高を更新した。
09:26
ポリマーケット、パランティアと提携 スポーツ予測市場の不正監視AIを共同開発
予測市場大手ポリマーケットが3月10日、AI大手パランティアとTWG AIとの提携を公式発表した。スポーツ関連予測市場の不正取引監視を目的としたAIプラットフォームを共同開発するが、軍・諜報機関との深い関係で知られるパランティアの関与に対し、倫理面での議論も浮上。
08:35
米仮想通貨市場構造法案に妥協案、ステーブルコイン利回り制限へ
米上院で停滞していた仮想通貨市場構造法案の妥協案が浮上。ステーブルコインの利回り制限により銀行の預金流出を防ぎつつ、規制の明確化とイノベーションの両立を目指す。
07:45
米CFTC委員長「米国は仮想通貨の首都」
米CFTCのマイク・セリグ委員長は、米国は世界における仮想通貨の首都であるとの認識を示した。SECとの連携など規制方針についても述べている。
07:15
ストラテジー、STRC単日発行で推定1420BTCを取得か
ストラテジーが3月10日、変動金利永久優先株STRCの単日発行額として最大規模となる約3億ドルの取引を実施し、推定1,420BTCを取得したとみられる。ATMプログラムの規則変更で時間外取引が可能になり、今後の調達ペース加速が注目。
06:35
ゴールドマン・サックス、XRP現物ETFの最大保有者に浮上
ゴールドマン・サックスが現物XRP ETFに約1.54億ドルを投資し、筆頭保有者となったことが判明。ソラナETFへの投資も拡大しており、大手金融機関によるアルトコインへの関心が一段と高まっている。
06:15
米SECとCFTC、仮想通貨規制で協力強化
ポール・アトキンスSEC委員長は10日、CFTCとの間で仮想通貨市場の監督を強化するための新たな連携覚書を策定中であると発表した。規制の明確化に向けた大きな一歩となる。
06:00
イーロン・マスクの「Xマネー」、4月にパブリックアクセス開始
イーロン・マスク氏のX上の金融サービス「Xマネー」が2026年4月にパブリックアクセスのベータ版を公開する。送金・預金・利回り機能を備えるが、仮想通貨との連携は現時点で正式発表されていない。
05:30
韓国光州地検、フィッシング被害から回収した320ビットコインを売却
韓国・光州地検がフィッシング詐欺で一時流出した320.8BTCのビットコインを売却し、約35億円を国庫に納付した。捜査当局による仮想通貨管理体制の脆弱性が改めて問われている。
05:00
ビットコインOGのウィンクルボス兄弟、205億円相当BTCを取引所に移動 目的は?
アーカムの追跡データによると、ウィンクルボス兄弟が先週から200億円以上のビットコインを仮想通貨取引所Geminiのホットウォレットへ移動したことが確認された。売却目的とみられる一方、取引所の流動性確保や資産リバランスの可能性ある。
03/10 火曜日
16:10
イーサリアム財団とVirtuals Protocol、AIエージェント間取引規格「ERC-8183」を発表
イーサリアム財団とVirtuals Protocolが、AIエージェント間の商取引を標準化する規格「ERC-8183」を共同発表。エスクローと評価者の仕組みで、信頼なしの取引を実現する。
14:34
ソラナ現物ETFにゴールドマン・フィデリティも参入、機関投資家の本格買いが鮮明に=専門家
ゴールドマン・サックスやモルガン・スタンレーなど主要金融機関が現物ソラナETFを保有していることが、13F申告データで判明。資産の約50%を機関投資家が保有する。
13:35
CFTC元委員長「銀行こそがクラリティ法を必要としている」、米金融デジタル化の遅れに懸念
元CFTC委員長クリス・ジャンカルロ氏が、仮想通貨市場構造法「クラリティ法案」の必要性を訴えた。規制の不確実性を許容できない銀行業界こそ最大の受益者であり、法案停滞が続けば米金融インフラが欧州・アジアに後れを取ると警告。
13:20
韓国当局、ビッサムに一部営業停止の暫定通告 
韓国の金融当局が、仮想通貨取引所ビッサムに法律違反で6か月の一部営業停止とCEO問責を通告した。内容が確定したものではないが、一連の規制強化の動きの一環となる。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧