はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

仮想通貨取引所コインチェックにも攻撃を仕掛けた「ラザルス」の攻撃手法|露セキュリティー企業が対策方法を解説

画像はShutterstockのライセンス許諾により使用

露セキュリティー企業、ハッカー集団の新たな手法を明らかに
ロシアのセキュリティー企業Kaspersky Labは北朝鮮のハッカー集団「ラザルス」が昨年11月から取り入れている新たな手法を指摘するレポートを公表。ハッキングの対象になりやすい仮想通貨企業に注意と対策を呼びかけた。

露セキュリティー企業、北朝鮮ハッカー集団の新たな手法を指摘

ロシアのセキュリティー企業Kaspersky Labは26日、コインチェックのハッキング事件の背景にあると国連から指摘されていた北朝鮮のハッカー集団「ラザルス」の最新傾向に関するレポートを発表した

同レポートによると、高度な組織力とハッキング能力が想定されるプロのハッキング集団である「ラザルス」は、昨年11月から新たな手法で仮想通貨・ブロックチェーン業界をはじめとするフィンテック系企業のWindowsやmacOSシステムをターゲットに置いていると指摘、ターゲットになりやすい仮想通貨企業に注意と対策を呼びかけた。

ラザルスはが編み出したハッキング手法としては、独自のPowerShellスクリプトを仮想通貨取引所の企業書類などに含む事で罠を仕掛け、ダウンロードした場合に外部のC2サーバーに接続され不正操作が可能になるという。

このようなスクリプトは、WordPressのファイルなどでも潜んでいることもあるとカペルスキーラボは指摘する。

コインチェック事件への関与も国連から指摘されていたラザルスのウイルスやマルウェアは、仮想通貨企業が注目するような企画書や企業計画書に扮して拡散されており、対象となったファイルの多くが韓国語で記述されていることから韓国の仮想通貨事業が大きなターゲットとなっている可能性が高いと分析した。このような企業書類のダウンロードが鍵の一つになるようだ

これは、ラザルスが主に韓国で採用されているアレアハングル形式(HWP)のドキュメントにおける脆弱性を悪用して仮想通貨事業をハッキングしている点からも伺えるとしている。

また以前はWindowsユーザーが主な対象となっていたが、最近ではアップル社のMacOSユーザーにも感染する新たなマルウェアを開発しているとカペルスキーラボは言及しており、Macであっても対策が必要になる指摘。

WindowsとMacでは異なるプラットフォームであるが、それぞれ類似した仕組みを適用していることから、同じ開発者が関与している可能性が高いようだ。

ハッキング被害

カペルスキーラボ側はこのように手法を変え続けるハッカー集団からの被害を防ぐ方法を明かした。

仮想通貨企業や技術系のスタートアップに勤務している場合、第三者団体と関わる場合やソフトウェアのインストールをしなければいけない場合は注意が必要だ。

必ず新しいソフトウェアをアンチウイルスソフトで確認、またはウイルス対策ソフトの活用を推奨する。

そして新たなソース、または信頼不十分なソースからマイクロソフトOfficeドキュメントを受け取った場合、必ず「ドキュメントのマクロを無効にした状態」で開かなければならない。

新たなアプリケーションを試す場合はオフライン上で、または少数のクリックで消去できる独立したネットワークVM(仮想マシン)を活用するべきだ。

ロシアのセキュリティ企業であるカスペルスキーラボは昨年8月にも「ラザルス」に関するレポートを発表しており、当時はラザルスが仮想通貨取引アプリに「トロイの木馬」ウイルスを取引所側も気づかないほど巧妙に仕込んでいた事例などが紹介していた。

また今月上旬には国際連合安全保障理事会が2017から18年にかけて、仮想通貨取引所から約5億ドル(555億円相当)をハッキングしていたとする報告書が公開されており、被害対象の一部には日本のコインチェックや韓国の取引所などの名が含まれている。

▶️本日の速報をチェック

CoinPostの関連記事

北朝鮮、日韓の仮想通貨取引所へハッキングで550億円相当を不正取得|国連報告の内容を日経新聞が報道
北朝鮮は、厳しい経済制裁を逃れるべく、外貨を取得するサイバー攻撃を強化、2017から18年にかけて、日本や韓国などアジア圏の仮想通貨取引所へサイバー攻撃を仕掛けていたことがわかった。約5億ドル(555億円相当)の被害がでているという。日経新聞がスクープとして報じた。
北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口
北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
12:45
SWIFT、ソシエテ・ジェネラルらとトークン化債券取引の試験完了 ステーブルコインも使用
SWIFTがSG-FORGEらと協力し、トークン化債券の取引・決済試験を完了した。法定通貨とステーブルコインの両方による決済を実現し、従来型金融との統合を実証している。
11:10
ウェストバージニア州、ビットコインなどを州準備金に組み入れる法案を提出
ウェストバージニア州が州財務省による仮想通貨投資を認める「インフレ保護法」を提出。時価総額7500億ドル超のデジタル資産(現在はビットコインのみ)と貴金属への最大10%投資を可能にする。ニューハンプシャー、アリゾナ、テキサスに続く4番目の州を目指す。
10:20
X、投稿に報酬を支払うInfoFiアプリのAPI接続を禁止に
Xのプロダクト部門のトップは、投稿に報酬を支払うInfoFiアプリを認めないようにしたと発表。この変更は仮想通貨プロジェクトに影響を与えている。
09:58
コインベース、スポーツプラットフォーム「SportFun」のトークン上場
米大手仮想通貨取引所コインベースは1月15日、スポーツゲームプラットフォームSportFunのトークンFUNの現物取引を開始。ティッカーシンボルはFUN1。バイナンス・アルファ、クラーケン、MEXC、KuCoinなど複数の主要取引所でも同時上場を果たした。SportFunは元々Football.Funという名称でサッカーゲームとしてスタートし、取引高1億ドル超、収益1000万ドルを達成。コインベースのBase上に構築されている。
09:40
ビットマイン、著名ユーチューバ ー「ミスタービースト」の企業に300億円の出資
トム・リー率いるビットマイン社がミスタービースト運営のビースト・インダストリーズに2億ドル出資する。DeFiなどの金融サービス拡大を目指して提携していく可能性がある。
08:55
米ステート・ストリート、トークン化金融サービスを開始
米金融大手ステート・ストリートがデジタル資産プラットフォームを立ち上げた。トークン化されたMMFやETF、ステーブルコインなどの商品開発を支援し、従来型金融とデジタル金融の橋渡しを目指す。
08:10
BNBチェーンが第34回トークンバーンを完了、2000億円相当BNB焼却 
BNB財団が1月15日に第34回四半期トークンバーンを発表し、137.1万BNBを焼却した。バーン時の価値は約12.7億ドルで、総供給量は1.36億BNBに減少。
07:50
米証券大手がUSDC入金を開始、年中無休で即時取引可能に
米証券会社インタラクティブ・ブローカーズが1月15日にステーブルコインでの口座入金サービスを開始した。まずはUSDCに対応し来週にはRLUSDとPYUSDへの対応も予定。
07:10
英LSEG、トークン化預金の決済サービスをローンチ
ロンドン証券取引所グループは、新たなデジタル決済サービスのローンチを発表。独自の台帳で商業銀行の預金をトークン化して保有し、独立した支払いネットワーク間でプログラムした即時決済を可能にする。
06:50
バンカメCEO、銀行と競合する利回り付きステーブルコインで6兆ドル預金流出と主張
バンク・オブ・アメリカのモイニハンCEOが利息付きステーブルコインにより米銀行システムから最大6兆ドルの預金が流出する可能性があると主張。中小企業への融資に影響する懸念を示した。
06:25
ゴールドマン・サックスのソロモンCEO、トークン化資産と予測市場への注力を表明
米金融大手ゴールドマン・サックスのソロモンCEOがトークン化や予測市場などの仮想通貨関連技術への調査強化を明らかにした。
06:02
米民主党議員、SECを非難 ジャスティン・サン訴訟取りめぐり
米下院民主党議員がSECを批判し、トロン創設者サン氏への訴訟撤回が金銭による便宜供与を示唆していると指摘。サン氏はトランプ一族関連事業に7500万ドルを投資している。
05:45
米上院民主党と仮想通貨業界、17日に仮想通貨市場構造法案の協議を再開
昨日の挫折を経て仮想通貨業界代表と米上院民主党議員が17日に協議を再開する予定だ。コインベースの支持撤回で延期された市場構造法案について、議員らは交渉継続の意向を示している。
05:35
米CME、仮想通貨3銘柄の先物取引を2月9日開始予定
米CMEがカルダノ、チェーンリンク、ステラの先物取引を2月9日に開始すると発表した。マイクロサイズと大型サイズの両方の契約を提供する予定となっている。
01/15 木曜日
19:17
SBINFTが大林組のまちづくりサービスにNFT技術を提供 2月から実証実験開始
SBINFTが大林組のマッチングサービス「みんまちSHOP」にNFT技術を提供。2026年2月から大阪でユーザーの活動実績をブロックチェーン上に記録し、まちづくりデータとして活用する実証実験を開始する。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧