はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

仮想通貨取引所コインチェックにも攻撃を仕掛けた「ラザルス」の攻撃手法|露セキュリティー企業が対策方法を解説

画像はShutterstockのライセンス許諾により使用

露セキュリティー企業、ハッカー集団の新たな手法を明らかに
ロシアのセキュリティー企業Kaspersky Labは北朝鮮のハッカー集団「ラザルス」が昨年11月から取り入れている新たな手法を指摘するレポートを公表。ハッキングの対象になりやすい仮想通貨企業に注意と対策を呼びかけた。

露セキュリティー企業、北朝鮮ハッカー集団の新たな手法を指摘

ロシアのセキュリティー企業Kaspersky Labは26日、コインチェックのハッキング事件の背景にあると国連から指摘されていた北朝鮮のハッカー集団「ラザルス」の最新傾向に関するレポートを発表した

同レポートによると、高度な組織力とハッキング能力が想定されるプロのハッキング集団である「ラザルス」は、昨年11月から新たな手法で仮想通貨・ブロックチェーン業界をはじめとするフィンテック系企業のWindowsやmacOSシステムをターゲットに置いていると指摘、ターゲットになりやすい仮想通貨企業に注意と対策を呼びかけた。

ラザルスはが編み出したハッキング手法としては、独自のPowerShellスクリプトを仮想通貨取引所の企業書類などに含む事で罠を仕掛け、ダウンロードした場合に外部のC2サーバーに接続され不正操作が可能になるという。

このようなスクリプトは、WordPressのファイルなどでも潜んでいることもあるとカペルスキーラボは指摘する。

コインチェック事件への関与も国連から指摘されていたラザルスのウイルスやマルウェアは、仮想通貨企業が注目するような企画書や企業計画書に扮して拡散されており、対象となったファイルの多くが韓国語で記述されていることから韓国の仮想通貨事業が大きなターゲットとなっている可能性が高いと分析した。このような企業書類のダウンロードが鍵の一つになるようだ

これは、ラザルスが主に韓国で採用されているアレアハングル形式(HWP)のドキュメントにおける脆弱性を悪用して仮想通貨事業をハッキングしている点からも伺えるとしている。

また以前はWindowsユーザーが主な対象となっていたが、最近ではアップル社のMacOSユーザーにも感染する新たなマルウェアを開発しているとカペルスキーラボは言及しており、Macであっても対策が必要になる指摘。

WindowsとMacでは異なるプラットフォームであるが、それぞれ類似した仕組みを適用していることから、同じ開発者が関与している可能性が高いようだ。

ハッキング被害

カペルスキーラボ側はこのように手法を変え続けるハッカー集団からの被害を防ぐ方法を明かした。

仮想通貨企業や技術系のスタートアップに勤務している場合、第三者団体と関わる場合やソフトウェアのインストールをしなければいけない場合は注意が必要だ。

必ず新しいソフトウェアをアンチウイルスソフトで確認、またはウイルス対策ソフトの活用を推奨する。

そして新たなソース、または信頼不十分なソースからマイクロソフトOfficeドキュメントを受け取った場合、必ず「ドキュメントのマクロを無効にした状態」で開かなければならない。

新たなアプリケーションを試す場合はオフライン上で、または少数のクリックで消去できる独立したネットワークVM(仮想マシン)を活用するべきだ。

ロシアのセキュリティ企業であるカスペルスキーラボは昨年8月にも「ラザルス」に関するレポートを発表しており、当時はラザルスが仮想通貨取引アプリに「トロイの木馬」ウイルスを取引所側も気づかないほど巧妙に仕込んでいた事例などが紹介していた。

また今月上旬には国際連合安全保障理事会が2017から18年にかけて、仮想通貨取引所から約5億ドル(555億円相当)をハッキングしていたとする報告書が公開されており、被害対象の一部には日本のコインチェックや韓国の取引所などの名が含まれている。

▶️本日の速報をチェック

CoinPostの関連記事

北朝鮮、日韓の仮想通貨取引所へハッキングで550億円相当を不正取得|国連報告の内容を日経新聞が報道
北朝鮮は、厳しい経済制裁を逃れるべく、外貨を取得するサイバー攻撃を強化、2017から18年にかけて、日本や韓国などアジア圏の仮想通貨取引所へサイバー攻撃を仕掛けていたことがわかった。約5億ドル(555億円相当)の被害がでているという。日経新聞がスクープとして報じた。
北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口
北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/20 金曜日
00:01
Aptosとは?HashPort Wallet採用のL1ブロックチェーンの特徴・将来性を解説
Aptosの特徴・技術・APTトークン・最新動向を解説。Move言語採用のL1ブロックチェーンで、50ms未満のブロックタイムや25,000TPSの高速処理を実現。日本市場への展開や機関投資家の参入も進む。
00:00
HashPort WalletのWeb3クイズが「Aptosクイズ」特集に
HashPort Walletの「Web3クイズ」が3/20〜3/26限定で「Aptosクイズ」に、7問中4問以上正解で1,000APTの山分けに参加できる期間限定キャンペーンを実施中。
03/19 木曜日
17:47
CAICA DIGITAL、M2M自動決済向けステーブルコイン基盤のPoC開始 EVや物流車両の自律決済を検証
CAICA DIGITALは3月2日、Web3型M2M基盤と接続するステーブルコイン基盤のPoCを開始。EV(電気自動車)や物流車両など、デバイスが主体となる完全自律型M2M決済の実現可能性を検証する。
16:13
GitHub上でOpenClaw開発者を標的にした仮想通貨フィッシング詐欺が発覚
AIエージェント「OpenClaw」の開発者を狙ったGitHubフィッシング詐欺が発覚。「75万円分の仮想通貨が無料でもらえる」と偽サイトへ誘導しウォレットを盗む手口で、現時点で被害報告はない。
14:54
韓国企業ビットマックス、ビットコイン売却説を否定
韓国コスダック上場のビットマックスは、ビットコインを海外取引所に移送した件で浮上した売却観測を否定。CEOが「1枚も売却していない」と声明を発表し、セキュリティ目的の分散保管と説明した。
13:25
ビットコイン7万ドル突破も、強気転換には確信不足=Glassnode分析
Glassnodeの最新週次レポートによると、ビットコインは7万ドルを明確に突破し、ETF流入再開や現物需要の回復が価格を支えている。一方で含み益のある供給割合(PSP)やその他の指標が、強気転換には不十分な水準にとどまっていることから、持続的な上昇には継続的な資金流入とレバレッジ拡大が必要と分析している。
13:05
FTX、債権者に3500億円規模の弁済を3月末開始 回収率100%以上のグループも
破綻した仮想通貨取引所FTXが債権者に約22億ドル、4回目の分配を開始する。累計100%以上の資産を回収できるグループも多い。優先株主への支払いも5月に予定している。
12:33
リップル支援のEvernorth、SECにS-4を公開提出 XRP財務会社のナスダック上場へ前進
リップルが支援するEvernorthがSECにForm S-4を公開提出し、XRP財務会社としてのナスダック上場に向けた手続きが本格化。10億ドル超の資金でXRP保有・運用を行う上場企業設立を目指す。
11:51
SBI VCトレード、金融庁支援のDeFi実証実験結果を公表 KYC連携でマネロン対策を確認
SBI VCトレードが金融庁FinTech実証実験ハブの支援のもと、KYC済みアドレス限定のAMMを用いたDeFi実証実験を実施。マネロン対策技術の有効性を確認し、結果を公表した。
11:40
13年保有クジラがビットコインを大量売却、イーサリアムクジラは178億円で買い戻し
2013年に332ドルでビットコインを取得したクジラが1000BTCを追加売却し、累計の実現益は約3.3億ドルに達した。一方、イーサリアム市場では7カ月間休眠していたクジラが1.1億ドル相当のETHを買い戻し、弱気相場における大口投資家の対照的な行動が注目を集めている。
10:45
フォールド2025年決算、純損失110億円の背景 BTC報酬カードで成長狙う
仮想通貨ビットコインの金融企業フォールドが2025年通期決算を発表。純損失110億円の要因と、ビザ・ストライプ提携のBTC報酬クレジットカードなど新事業を解説する。
10:40
米国トレーダー、ステーブルコインのイールド獲得経験が6割超=OKX調査
OKXが米国トレーダー1,000人を対象に実施した調査で、9割超がCeFi・DeFi統合モデルを「魅力的」と回答。セキュリティ不安を最大障壁としながらも、オンチェーン参入への強い関心が明らかになった。
10:12
決済向けL1「テンポ」、メインネットをローンチ
決済向けL1ブロックチェーンのテンポがメインネットをローンチ。同時にAIエージェント向け機能の提供を開始しており、仮想通貨ビットコインにも利用されている。
10:02
ビットコイン失速、パウエル発言と原油高が市場直撃|仮想NISHI
仮想通貨ビットコインは7万ドル台付近まで下落し、円建てでは一時60万円幅の下落となった。背景には、パウエルFRB議長が「原油価格の大幅な上昇を反映して、短期的なインフレ期待の指標が上昇している」と述べたことがある。
09:30
バイナンスがHOOKなど8銘柄を上場廃止へ、4月1日に取引停止
仮想通貨取引所バイナンスが、HOOK、RDNT、LRC、SXPを含む計8銘柄の上場廃止を決定した。4月1日に全通貨ペアの取引が停止予定であり、ユーザーは6月1日までの出金対応が必要となる。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧