WebX完全ガイド
TOP 新着一覧 取引所 WebX
CoinPostで今最も読まれています

仮想通貨ウォレットを狙ったマルウェア、USBから感染し送金先を無断書き換え マイクロソフトが警告

画像はShutterstockのライセンス許諾により使用

この記事のポイント
  • USBメモリ経由で感染し、送金先アドレスを攻撃者のものに書き換える
  • シードフレーズ・秘密鍵も窃取、Tor経由で遠隔操作も可能

送金先を無断書き換え

マイクロソフトのセキュリティ研究チームは17日、仮想通貨ウォレットを標的にしたマルウェアを確認したと発表した。クリップボードに一時保存された送金先のウォレットアドレスを攻撃者のアドレスに書き換え、送金を横取りするタイプで、2026年2月以降に感染が確認されている。

このマルウェアはクリッパーと呼ばれる種類に分類される。仮想通貨を送金する際、ユーザーが宛先アドレスをコピー&ペーストする操作を悪用する。

マルウェアはクリップボードの中身を約500ミリ秒ごとに監視し、ビットコインやイーサリアム、トロンなどのアドレスが検出された瞬間に攻撃者が用意したアドレスへと書き換える。送金前に宛先を目視で確認しなければ、資産が攻撃者のウォレットに届いてしまう。

書き換え対象はビットコインのレガシーアドレス(「1」始まり)、P2SHアドレス(「3」始まり)、タップルートアドレス(「bc1p」始まり)、Bech32アドレス(「bc1q」始まり)、トロンのアドレス(「T」始まり)、モネロのアドレス(「4」または「8」始まり)と幅広い。

シードフレーズ・秘密鍵も窃取

クリップボードの監視はアドレスの書き換えにとどまらない。BIP39規格の12語・24語のシードフレーズや、イーサリアムおよびビットコインWIF形式の秘密鍵がクリップボード上に存在した場合、それらを外部のサーバーに送信する。シードフレーズや秘密鍵が流出すれば、ウォレット内の資産が奪われる可能性がある。

窃取したデータの送信には、匿名通信ネットワークのTor(トーア)が使われる。感染した端末の内部でTorのプロキシサーバーを起動し、攻撃者のサーバーとの通信をすべてTor経由で行う仕組みで、通信先の特定を困難にしている。攻撃者のサーバーからは任意のコードを送り込んで端末上で実行させることも可能で、資産の窃取だけでなく遠隔操作のバックドアとしても機能する。

マイクロソフトによると、感染経路はUSBメモリだ。マルウェアはUSBメモリ内の文書ファイル(.doc・.xlsx・pdf等)を本物に見せかけたショートカットファイル(.lnk)に置き換え、ユーザーがファイルを開く操作で自動実行される。新しいUSBメモリが接続されるたびに同様の仕掛けを施すワーム機能も持ち、感染が広がる。

関連記事:メタマスクの詐欺・ハッキング対策|アドレスポイズニング等の手口と対処法

メタマスクを狙った詐欺の手口と対策を解説。アドレスポイズニング、偽サポート詐欺、フィッシングなど代表的な手口を紹介し、接続解除やRevokeなど被害を防ぐ具体的な方法も説明します。

ユーザーが取るべき対策

マイクロソフトは、送金操作の際は必ずペースト後の宛先アドレスを全桁目視で照合するよう呼びかけた。

クリッパーマルウェアの大半は先頭数文字・末尾数文字だけを元のアドレスと合わせた偽アドレスを使うため、中間部分の確認が特に重要だという。

端末側の対策としては、USBメモリの自動実行(オートラン)を無効化すること、USBメモリからの.lnkファイルの起動をグループポリシーでブロックすること、Windows Script Host(wscript.exe・cscript.exe)の不要な実行を制限することを推奨している。マイクロソフト・ディフェンダーはこのマルウェアを「Trojan:Win32/CryptoBandits.A」として検出するとしている。

Google Newsでフォロー
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
09/18 金曜日
07:05
韓国教保生命とSBI、ドルを介さない日韓資金移転を実証 カントンネットワーク活用 
韓国教保生命保険とSBIグループが、ドルを介さず円とウォンのステーブルコインを直接両替し、日本から韓国へ機関資金を移転する構造を検証した。韓国内保険業界初の実証で、国際送金の効率化や透明性向上への活用が見込まれている。
06:40
米格付け大手S&Pグローバル、オンチェーン金融のリスク評価に参入 
米大手格付け会社S&Pグローバルが、オンチェーン金融のセキュリティー基準を担うオープンゼッペリンの買収に合意したと発表した。
06:20
米CFTC、仮想通貨ウォレットの仲介ブローカー登録を免除 
米CFTCは17日、パッシブソフトウェア提供者への規制免除措置を発表した。仮想通貨ウォレット等が無期限先物や予測市場へのアクセスを提供しやすくなる。
05:50
米国で株式トークン化普及を推進、SECが5年時限で証券取引所規制免除
米証券取引委員会(SEC)は17日、許可制のAMM流動性プールを通じたトークン化された米国株式の取引を暫定的に認める適用除外を発表した。対象銘柄数や取引参加者には制限が課される。
05:00
モスクワ証券取引所、仮想通貨5銘柄の無期限先物を22日より提供開始
モスクワ証券取引所が9月22日、ビットコインなど5銘柄に連動する無期限先物を上場する。対象は適格投資者に限定され、個人投資家の参加は当面できない見通しだ。
09/17 木曜日
18:17
金融庁、暗号資産の「販売所」誘導に懸念表明
金融庁が7月15日、日本暗号資産等取引業協会との意見交換会で示した論点が9月17日までに判明した。「販売所」への誘導懸念のほか、本人確認のICチップ必須化、FATFのイラン向け対抗措置への対応も求めた。
16:23
トークン化株式、時価総額が年初来3.6倍で最高=The Kobeissi Letter
米Kobeissi Letterによると、トークン化株式の時価総額は8月に29億ドルの過去最高を記録、前月比12%増・年初来262%増。DEX出来高急伸で9月も最高値更新の見方。
15:41
JPYC、韓国アップビット上場へ 岡部氏「大きな可能性」
円建てステーブルコインJPYCが9月17日、韓国最大手アップビットにウォン・BTC・USDT建てで上場する。岡部代表はCoinPostの取材に対し、国内の発行・償還100万円規制見直しへの期待を示した。
14:05
Q2の仮想通貨ベンチャー投資額、冷え込んだ前期から大幅回復=レポート
ギャラクシー・リサーチの調査によると、2026年Q2の仮想通貨VC投資額は56億8,300万ドルと前期比31%増加した。後期ステージの大型案件が牽引し、取引・取引所関連企業への資金集中が鮮明になった。
13:51
レボリュート攻撃者、6000モネロ要求 当初の1万ビットコイン要求は否認
英フィンテック・レボリュートの顧客データを盗んだとするハッカー集団が身代金6,000モネロ(XMR)を要求し、24時間の期限を設定した。テレグラムで出回った1万ビットコイン(BTC)要求への関与は同集団が否認している。
13:20
クリプト富裕層はどこに住むか、移住を意識した世界の仮想通貨採用度ランキング
ヘンリー・アンド・パートナーズが「クリプト・ウェルス・レポート2026」を公開。仮想通貨対応国ランキングのほか、投資戦略やステーブルコインの動向も紹介する。
11:50
コインベース、クラリティー法案否決直後にステーブルコイン報酬引き上げ
コインベースは16日、USDC報酬利率を3.75%に引き上げたと発表した。前日に米上院がクラリティー法案の審議入りを否決しており、規制強化を一時的に免れた形での利回り拡大となる。
11:43
ビットコインコア、新版が最終テスト段階に 脆弱性2件も修正
ビットコインコア(Bitcoin Core)32.0が9月14日にリリース候補に入り。ブロック検証高速化に加え、悪用可能なウォレット名とHTTPサーバーのメモリ枯渇を突く脆弱性2件を修正。10月10日に正式リリース予定。
11:35
オンド、米証券保管大手DTCCに初のトークン化企業として加盟
オンド・ファイナンスの子会社がDTCCの投信取引基盤Fund/SERVに、トークン化企業として初めて加盟した。全米の投資信託取引の85%超を処理する同基盤への接続により、伝統金融とのシステム連携が可能になる。
11:15
ビットコイン、下落幅は限定的も需要停滞=グラスノード分析
グラスノードが仮想通貨市場レポートを発表した。ビットコインは悪材料にもかかわらず下落は限定的。一方でオンチェーン・ETF・企業購入など新規資金の流入は軒並み止まっている。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧