WebX完全ガイド
TOP 新着一覧 取引所 WebX
CoinPostで今最も読まれています

仮想通貨取引所コインチェックにも攻撃を仕掛けた「ラザルス」の攻撃手法|露セキュリティー企業が対策方法を解説

画像はShutterstockのライセンス許諾により使用

露セキュリティー企業、ハッカー集団の新たな手法を明らかに
ロシアのセキュリティー企業Kaspersky Labは北朝鮮のハッカー集団「ラザルス」が昨年11月から取り入れている新たな手法を指摘するレポートを公表。ハッキングの対象になりやすい仮想通貨企業に注意と対策を呼びかけた。

露セキュリティー企業、北朝鮮ハッカー集団の新たな手法を指摘

ロシアのセキュリティー企業Kaspersky Labは26日、コインチェックのハッキング事件の背景にあると国連から指摘されていた北朝鮮のハッカー集団「ラザルス」の最新傾向に関するレポートを発表した

同レポートによると、高度な組織力とハッキング能力が想定されるプロのハッキング集団である「ラザルス」は、昨年11月から新たな手法で仮想通貨・ブロックチェーン業界をはじめとするフィンテック系企業のWindowsやmacOSシステムをターゲットに置いていると指摘、ターゲットになりやすい仮想通貨企業に注意と対策を呼びかけた。

ラザルスはが編み出したハッキング手法としては、独自のPowerShellスクリプトを仮想通貨取引所の企業書類などに含む事で罠を仕掛け、ダウンロードした場合に外部のC2サーバーに接続され不正操作が可能になるという。

このようなスクリプトは、WordPressのファイルなどでも潜んでいることもあるとカペルスキーラボは指摘する。

コインチェック事件への関与も国連から指摘されていたラザルスのウイルスやマルウェアは、仮想通貨企業が注目するような企画書や企業計画書に扮して拡散されており、対象となったファイルの多くが韓国語で記述されていることから韓国の仮想通貨事業が大きなターゲットとなっている可能性が高いと分析した。このような企業書類のダウンロードが鍵の一つになるようだ

これは、ラザルスが主に韓国で採用されているアレアハングル形式(HWP)のドキュメントにおける脆弱性を悪用して仮想通貨事業をハッキングしている点からも伺えるとしている。

また以前はWindowsユーザーが主な対象となっていたが、最近ではアップル社のMacOSユーザーにも感染する新たなマルウェアを開発しているとカペルスキーラボは言及しており、Macであっても対策が必要になる指摘。

WindowsとMacでは異なるプラットフォームであるが、それぞれ類似した仕組みを適用していることから、同じ開発者が関与している可能性が高いようだ。

ハッキング被害

カペルスキーラボ側はこのように手法を変え続けるハッカー集団からの被害を防ぐ方法を明かした。

仮想通貨企業や技術系のスタートアップに勤務している場合、第三者団体と関わる場合やソフトウェアのインストールをしなければいけない場合は注意が必要だ。

必ず新しいソフトウェアをアンチウイルスソフトで確認、またはウイルス対策ソフトの活用を推奨する。

そして新たなソース、または信頼不十分なソースからマイクロソフトOfficeドキュメントを受け取った場合、必ず「ドキュメントのマクロを無効にした状態」で開かなければならない。

新たなアプリケーションを試す場合はオフライン上で、または少数のクリックで消去できる独立したネットワークVM(仮想マシン)を活用するべきだ。

ロシアのセキュリティ企業であるカスペルスキーラボは昨年8月にも「ラザルス」に関するレポートを発表しており、当時はラザルスが仮想通貨取引アプリに「トロイの木馬」ウイルスを取引所側も気づかないほど巧妙に仕込んでいた事例などが紹介していた。

また今月上旬には国際連合安全保障理事会が2017から18年にかけて、仮想通貨取引所から約5億ドル(555億円相当)をハッキングしていたとする報告書が公開されており、被害対象の一部には日本のコインチェックや韓国の取引所などの名が含まれている。

▶️本日の速報をチェック

CoinPostの関連記事

北朝鮮、日韓の仮想通貨取引所へハッキングで550億円相当を不正取得|国連報告の内容を日経新聞が報道
北朝鮮は、厳しい経済制裁を逃れるべく、外貨を取得するサイバー攻撃を強化、2017から18年にかけて、日本や韓国などアジア圏の仮想通貨取引所へサイバー攻撃を仕掛けていたことがわかった。約5億ドル(555億円相当)の被害がでているという。日経新聞がスクープとして報じた。
北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口
北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。
Google Newsでフォロー
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
09/05 土曜日
11:20
ビットコインと金の相関性が6年ぶり高水準に、ビットワイズ
ビットワイズは、ビットコインと金の90日相関性2020年以来の高水準に達したと分析。ビットコイン相場と米国株の連動性は低下しており、投資家心理の変化を示唆している。
10:15
バイナンス、MiCAライセンス未取得でもEU事業継続=報道
ブルームバーグの報道によると、バイナンスはMiCAライセンス未取得のままEUで事業を続けており、反転勧誘条項やアブダビ法人への取引誘導など複数の抜け道が背景にあると指摘。
09:55
金融庁、暗号資産・ステーブルコイン政策の戦略的対応などで「目標達成」と報告
金融庁が金融行政に関する実績評価書を公開。仮想通貨の金商法移管やステーブルコイン活用などデジタル金融戦略の取組みを「目標達成」と自己評価したことがわかった。
09:10
ビットコインが金と同様の値動きに、コインシェアーズ分析
コインシェアーズは4日付リポートで、米財政懸念から仮想通貨ビットコインが金と同様の値動きを強め一時8万100ドルまで上昇したと分析、9月のFRB利上げ確率や資金フロー動向にも言及した。
07:45
Trezorの配送委託先で情報漏洩、新たに約6.7万人の被害を公表
仮想通貨ハードウェアウォレット大手のTrezorは、物流パートナーShipMonkで起きたデータ侵害について新たな情報を公表。被害の範囲が当初の説明よりも広いことが判明したと報告した。
07:15
ロビンフッド、AMCの株式トークン停止要求を拒否
ロビンフッドはAMCエンターテインメントの株式トークン取引停止要求を拒否した。対象国や米国内での法的位置づけについて外部の弁護士も見解を示した。
06:40
ロビンフッドチェーン、4日夜約14分のブロック生成障害が発生
米ロビンフッドのレイヤー2「ロビンフッドチェーン」で9月4日夜、ブロック生成が約14分間停止し送金や取引が一時滞った。現在は復旧済み。
06:15
ジーキャッシュが約10年ぶりの高値に、時価総額は一時10位突入
仮想通貨ジーキャッシュ(ZEC)が1000ドルを突破した。グレースケールの現物ETFへの資金流入とマイニング参入増加が相場を押し上げ、時価総額は170億ドル規模に達した。
05:50
全米保安官協会が中立表明、クラリティー法案の上院採決に追い風か
全米保安官協会が9月3日付の書簡で、クラリティー法案への立場を反対から中立に変更したと明らかにした。警察系団体の抵抗後退は9月15日の上院採決を後押しする材料となりそうだ。
05:00
IMF、エルサルバドルの25年6月以降のビットコイン購入は寄付のみ
IMFはエルサルバドルとの審査合意を発表し、同国の第1次審査以降のビットコイン積み増しが民間寄付のみによるものだと確認した。理事会承認を経て約1億4,000万ドルの供与が見込まれる。
09/04 金曜日
14:15
韓国、トークン化証券制度27年2月施行へ
韓国金融委員会はトークン証券制度で資産プーリングを条件付き容認し、私募から個人向け証券、決済までの段階拡大を検討している。2027年2月の制度施行を予定する。
13:45
国際決済銀行、XRP台帳を使ったデータ検証プロトタイプで論文公開
国際決済銀行の職員らがXRP台帳を使い統計データの検証を行う実験システムを紹介する論文を発表した。概念実証段階だが、XRP台帳の利点を評価し用途を説明した。
13:15
SBI VCトレードとビットポイント、計9銘柄の取扱い廃止へ
暗号資産取引所SBI VCトレードとビットポイントが9月4日、計9銘柄の取扱い廃止を発表した。対象銘柄の保有者は10月28日までに出庫・出金などの対応が必要になる。
13:00
英投資サービス大手ハーグリーブス・ランズダウン、仮想通貨ETN取引を解禁
英国最大の投資プラットフォーム、ハーグリーブス・ランズダウンが3日、ビットコインとイーサリアムのETN取引を約200万人の顧客に解禁した。9銘柄を取り扱い、年間手数料は0%から0.35%となる。
10:55
クラーケン親会社ペイワードとソーファイ、提携発表
仮想通貨取引所クラーケンの親会社ペイワードとソーファイは、戦略的パートナーシップを締結。クラーケンも交え、仮想通貨市場と銀行サービスを接続する。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧