はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

仮想通貨取引所コインチェックにも攻撃を仕掛けた「ラザルス」の攻撃手法|露セキュリティー企業が対策方法を解説

画像はShutterstockのライセンス許諾により使用

露セキュリティー企業、ハッカー集団の新たな手法を明らかに
ロシアのセキュリティー企業Kaspersky Labは北朝鮮のハッカー集団「ラザルス」が昨年11月から取り入れている新たな手法を指摘するレポートを公表。ハッキングの対象になりやすい仮想通貨企業に注意と対策を呼びかけた。

露セキュリティー企業、北朝鮮ハッカー集団の新たな手法を指摘

ロシアのセキュリティー企業Kaspersky Labは26日、コインチェックのハッキング事件の背景にあると国連から指摘されていた北朝鮮のハッカー集団「ラザルス」の最新傾向に関するレポートを発表した

同レポートによると、高度な組織力とハッキング能力が想定されるプロのハッキング集団である「ラザルス」は、昨年11月から新たな手法で仮想通貨・ブロックチェーン業界をはじめとするフィンテック系企業のWindowsやmacOSシステムをターゲットに置いていると指摘、ターゲットになりやすい仮想通貨企業に注意と対策を呼びかけた。

ラザルスはが編み出したハッキング手法としては、独自のPowerShellスクリプトを仮想通貨取引所の企業書類などに含む事で罠を仕掛け、ダウンロードした場合に外部のC2サーバーに接続され不正操作が可能になるという。

このようなスクリプトは、WordPressのファイルなどでも潜んでいることもあるとカペルスキーラボは指摘する。

コインチェック事件への関与も国連から指摘されていたラザルスのウイルスやマルウェアは、仮想通貨企業が注目するような企画書や企業計画書に扮して拡散されており、対象となったファイルの多くが韓国語で記述されていることから韓国の仮想通貨事業が大きなターゲットとなっている可能性が高いと分析した。このような企業書類のダウンロードが鍵の一つになるようだ

これは、ラザルスが主に韓国で採用されているアレアハングル形式(HWP)のドキュメントにおける脆弱性を悪用して仮想通貨事業をハッキングしている点からも伺えるとしている。

また以前はWindowsユーザーが主な対象となっていたが、最近ではアップル社のMacOSユーザーにも感染する新たなマルウェアを開発しているとカペルスキーラボは言及しており、Macであっても対策が必要になる指摘。

WindowsとMacでは異なるプラットフォームであるが、それぞれ類似した仕組みを適用していることから、同じ開発者が関与している可能性が高いようだ。

ハッキング被害

カペルスキーラボ側はこのように手法を変え続けるハッカー集団からの被害を防ぐ方法を明かした。

仮想通貨企業や技術系のスタートアップに勤務している場合、第三者団体と関わる場合やソフトウェアのインストールをしなければいけない場合は注意が必要だ。

必ず新しいソフトウェアをアンチウイルスソフトで確認、またはウイルス対策ソフトの活用を推奨する。

そして新たなソース、または信頼不十分なソースからマイクロソフトOfficeドキュメントを受け取った場合、必ず「ドキュメントのマクロを無効にした状態」で開かなければならない。

新たなアプリケーションを試す場合はオフライン上で、または少数のクリックで消去できる独立したネットワークVM(仮想マシン)を活用するべきだ。

ロシアのセキュリティ企業であるカスペルスキーラボは昨年8月にも「ラザルス」に関するレポートを発表しており、当時はラザルスが仮想通貨取引アプリに「トロイの木馬」ウイルスを取引所側も気づかないほど巧妙に仕込んでいた事例などが紹介していた。

また今月上旬には国際連合安全保障理事会が2017から18年にかけて、仮想通貨取引所から約5億ドル(555億円相当)をハッキングしていたとする報告書が公開されており、被害対象の一部には日本のコインチェックや韓国の取引所などの名が含まれている。

▶️本日の速報をチェック

CoinPostの関連記事

北朝鮮、日韓の仮想通貨取引所へハッキングで550億円相当を不正取得|国連報告の内容を日経新聞が報道
北朝鮮は、厳しい経済制裁を逃れるべく、外貨を取得するサイバー攻撃を強化、2017から18年にかけて、日本や韓国などアジア圏の仮想通貨取引所へサイバー攻撃を仕掛けていたことがわかった。約5億ドル(555億円相当)の被害がでているという。日経新聞がスクープとして報じた。
北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口
北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11/21 金曜日
09:45
著名投資家レイ・ダリオ、総資産の1%をビットコインで保有 量子リスクを懸念
著名投資家レイ・ダリオ氏が総資産の1%を仮想通貨ビットコインで保有していると表明した。量子コンピューターのリスクや金と比較した価値保存手段としての課題を解説している。
08:50
ビットコイン売り圧力は中期保有者が主因、長期大口は保有継続=VanEckレポート
バンエックが19日に公表したレポートで、ビットコインの売り圧力が長期大口投資家ではなく保有期間3〜5年の中期保有者に集中していると分析した。5年以上保有のビットコインは増加傾向を続けている。
08:25
メタプラネット、ビットコイン戦略のための新たな増資を発表
メタプラネットは、B種永久優先株式の発行を開示。調達した資金は主に仮想通貨ビットコインの財務戦略を推進するために使用すると説明した。
08:00
HashPort Wallet、1inchのスワップ技術を統合
HashPort Walletが1inchのスワップ技術を統合。ブリッジ不要でクロスチェーンスワップが可能に。JPYCを含む暗号資産を複数のブロックチェーン間で効率的に取引できる環境が整った。
07:55
21シェアーズ、ドージコイン2倍レバレッジETFをナスダック上場
仮想通貨ETF大手の21シェアーズが20日、ドージコインに2倍のレバレッジをかけた新ETF「TXXD」をナスダックに上場した。ドージコイン財団の公式組織との独占パートナーシップに基づく商品となる。
07:30
ストラテジー社に指数除外リスクか、最大1.3兆円流出の可能性=JPモルガン警告
マイケル・セイラー氏のストラテジー社が主要株価指数から除外される可能性が浮上し、最大88億ドルの資金流出が懸念されている。JPモルガンが警告を発表し、2026年1月15日にMSCIが最終判断を下す予定だ。
06:45
米上場FGネクサス、50億円相当イーサリアムを売却し自社株買いに充当
FGネクサスが1万以上ETHのイーサリアムを売却し自社株買いに充当した。発行済み株式の8%を純資産価値を下回る価格で買い戻し、現在4万5イーサリアムと3700万ドルの現金を保有している。
06:20
ビットコインが8.6万ドル台に急落、古参クジラのBTC大量売却や利下げ見送り懸念などで
仮想通貨ビットコインが6カ月以上ぶりの安値86593ドルまで下落した。予想を上回る米雇用統計で12月の利下げ確率が40%に低下しBTC初期保有者ガンデン氏が13億ドル相当を売却したことが要因に。
05:42
米議会、連邦税のビットコイン納付を認める法案提出 納付金は戦略的BTC準備金として保有
米下院議員が米国民と企業に連邦税のビットコイン納付を認める法案を提出した。全ての納付金は戦略的ビットコイン準備金に振り向けられ、政府の財政基盤を強化する狙いだ。
11/20 木曜日
20:00
Aptosのエコシステム責任者が語るエコシステム戦略|独占インタビュー
Aptosのグローバルリーダーが語る、エコシステムの成長戦略と日本市場への本格参入。DeFi、AI、クリエイターエコノミーなど注目分野や、10億ユーザー規模を見据えた技術開発について聞いた。
16:51
NVIDIA決算好調、米株上昇と仮想通貨相場回復の連鎖起点に
11月19日NVIDIA決算発表後、Nasdaq総合指数0.6%高。マイニング企業株(IREN10%高など)がAIシフト恩恵で買われ、BTCは89,000ドル安値から91,000ドル回復。専門家は電力供給の重要性を指摘、関連投資機会を分析した。
16:44
米民主党議員がトランプ一族関与のワールドリバティに調査要請 国家安全保障への懸念示す
エリザベス・ウォーレン上院議員らが、トランプ大統領一族が関与するDeFiプロジェクト「ワールドリバティ・フィナンシャル」に対する調査を要請した。北朝鮮・ロシア関連団体へのガバナンストークン販売が国家安全保障リスクになると指摘し、利益相反の懸念も表明した。
16:00
米大手取引所クラーケン、SECにIPO申請を提出 評価額3.1兆円
米仮想通貨取引所クラーケンが米SECにIPO申請を提出。評価額は200億ドル(約3.1兆円)で、2026年第1四半期の上場を目指す。トランプ政権の友好姿勢を背景に、仮想通貨企業の上場ラッシュが続く。
14:09
ビットワイズのXRP ETFが米国で上場へ カナリーに次ぐ2つ目の現物型商品
ビットワイズのXRP現物ETFがNYSEに上場へ。欧州GXRPに続く2本目のXRP商品で、米国では初提供。XRPCの初日取引高90億円超など、アルトETF市場が急拡大している。
12:35
ビットコイン9万ドル回復、エヌビディア好決算で投資家心理改善 マイナー売り圧に変化の兆しも
仮想通貨市況 暗号資産(仮想通貨)市場では、ビットコイン(BTC)は前日比+3.4%の1BTC=92,331ドルに。 20日にかけて、88,000ドル付近から92,000ドル超…
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧