はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

仮想通貨取引所コインチェックにも攻撃を仕掛けた「ラザルス」の攻撃手法|露セキュリティー企業が対策方法を解説

画像はShutterstockのライセンス許諾により使用

露セキュリティー企業、ハッカー集団の新たな手法を明らかに
ロシアのセキュリティー企業Kaspersky Labは北朝鮮のハッカー集団「ラザルス」が昨年11月から取り入れている新たな手法を指摘するレポートを公表。ハッキングの対象になりやすい仮想通貨企業に注意と対策を呼びかけた。

露セキュリティー企業、北朝鮮ハッカー集団の新たな手法を指摘

ロシアのセキュリティー企業Kaspersky Labは26日、コインチェックのハッキング事件の背景にあると国連から指摘されていた北朝鮮のハッカー集団「ラザルス」の最新傾向に関するレポートを発表した

同レポートによると、高度な組織力とハッキング能力が想定されるプロのハッキング集団である「ラザルス」は、昨年11月から新たな手法で仮想通貨・ブロックチェーン業界をはじめとするフィンテック系企業のWindowsやmacOSシステムをターゲットに置いていると指摘、ターゲットになりやすい仮想通貨企業に注意と対策を呼びかけた。

ラザルスはが編み出したハッキング手法としては、独自のPowerShellスクリプトを仮想通貨取引所の企業書類などに含む事で罠を仕掛け、ダウンロードした場合に外部のC2サーバーに接続され不正操作が可能になるという。

このようなスクリプトは、WordPressのファイルなどでも潜んでいることもあるとカペルスキーラボは指摘する。

コインチェック事件への関与も国連から指摘されていたラザルスのウイルスやマルウェアは、仮想通貨企業が注目するような企画書や企業計画書に扮して拡散されており、対象となったファイルの多くが韓国語で記述されていることから韓国の仮想通貨事業が大きなターゲットとなっている可能性が高いと分析した。このような企業書類のダウンロードが鍵の一つになるようだ

これは、ラザルスが主に韓国で採用されているアレアハングル形式(HWP)のドキュメントにおける脆弱性を悪用して仮想通貨事業をハッキングしている点からも伺えるとしている。

また以前はWindowsユーザーが主な対象となっていたが、最近ではアップル社のMacOSユーザーにも感染する新たなマルウェアを開発しているとカペルスキーラボは言及しており、Macであっても対策が必要になる指摘。

WindowsとMacでは異なるプラットフォームであるが、それぞれ類似した仕組みを適用していることから、同じ開発者が関与している可能性が高いようだ。

ハッキング被害

カペルスキーラボ側はこのように手法を変え続けるハッカー集団からの被害を防ぐ方法を明かした。

仮想通貨企業や技術系のスタートアップに勤務している場合、第三者団体と関わる場合やソフトウェアのインストールをしなければいけない場合は注意が必要だ。

必ず新しいソフトウェアをアンチウイルスソフトで確認、またはウイルス対策ソフトの活用を推奨する。

そして新たなソース、または信頼不十分なソースからマイクロソフトOfficeドキュメントを受け取った場合、必ず「ドキュメントのマクロを無効にした状態」で開かなければならない。

新たなアプリケーションを試す場合はオフライン上で、または少数のクリックで消去できる独立したネットワークVM(仮想マシン)を活用するべきだ。

ロシアのセキュリティ企業であるカスペルスキーラボは昨年8月にも「ラザルス」に関するレポートを発表しており、当時はラザルスが仮想通貨取引アプリに「トロイの木馬」ウイルスを取引所側も気づかないほど巧妙に仕込んでいた事例などが紹介していた。

また今月上旬には国際連合安全保障理事会が2017から18年にかけて、仮想通貨取引所から約5億ドル(555億円相当)をハッキングしていたとする報告書が公開されており、被害対象の一部には日本のコインチェックや韓国の取引所などの名が含まれている。

▶️本日の速報をチェック

CoinPostの関連記事

北朝鮮、日韓の仮想通貨取引所へハッキングで550億円相当を不正取得|国連報告の内容を日経新聞が報道
北朝鮮は、厳しい経済制裁を逃れるべく、外貨を取得するサイバー攻撃を強化、2017から18年にかけて、日本や韓国などアジア圏の仮想通貨取引所へサイバー攻撃を仕掛けていたことがわかった。約5億ドル(555億円相当)の被害がでているという。日経新聞がスクープとして報じた。
北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口
北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/09 土曜日
13:15
トランプ・メディア1〜3月期決算、仮想通貨下落などで大幅損失 キャッシュフローは黒字維持
トランプ・メディアが2026年1~3月期決算を発表。仮想通貨などの含み損が響き大幅な純損失を計上。一方、金融資産は前年比3倍に拡大し営業キャッシュフローは黒字だ。
11:00
ジーキャッシュ、量子コンピュータ耐性ロードマップを公表 クロスチェーン流入も好調
プライバシー仮想通貨ジーキャッシュの開発企業CEOは、量子回復性ウォレットを1か月以内に展開し、18か月以内に完全なポスト量子化を目指すと表明した。
10:20
米上院銀行委員会、クラリティー法案を5月14日にマークアップ予定
米上院銀行・住宅・都市問題委員会が5月14日の正式会合で注目の「クラリティー法」のマークアップを実施する予定だ。利回り条項は妥協済みだが、トランプ一族の仮想通貨利益をめぐる倫理条項が新たな焦点に浮上した。
08:10
コインベース、サービス障害発生後に取引再開
仮想通貨取引所コインベースは、サービス障害が発生したと発表。その後、主要な問題は完全に解決したと説明しており、停止していた取引サービスを再開している。
07:55
アプトス、機関取引・AIエージェント向け基盤に78億円超を投入
アプトス財団とアプトス・ラボが8日、機関投資家向け取引と自律AIエージェントの2分野に特化した5000万ドル超のエコシステム投資を公表。自社プロダクト、研究、プロトコル基盤、戦略ファンドに資金を配分する。
07:10
IRENがエヌビディアと戦略的提携、最大5GW規模の次世代AIインフラ構築へ
仮想通貨マイニング大手のIRENがエヌビディアとの戦略的提携を発表。最大5GWのAIインフラ構築を目指し、エヌビディアは約21億ドルの出資権利を取得した。バーンスタインのアナリストは、GPU供給の確保とAIデータセンターへの転換を高く評価している。
06:35
テラウルフ、HPC事業がBTCマイニング売上を初逆転
ビットコインマイニング企業テラウルフが8日に2026年第1四半期決算を公表。2100万ドルのHPCリース収益が1300万ドルのデジタル資産収益を上回り、AI向けデータセンター事業への転換が業績面で初めて鮮明となった。
06:05
Arbitrum DAO、凍結済みの111億円相当イーサリアム放出を承認 
アービトラムDAOは、Kelp DAOの不正流出被害を補償するため、凍結されていた約30765ETH(111億円相当)の放出を承認した。DeFi United主導の救済策が前進する一方、北朝鮮に関連する米裁判所の差し押さえ命令が資金移動の障壁となっている。
05:45
米SEC委員長、オンチェーン金融に「規制の道筋」明示
SECポール・アトキンス委員長が5月8日のSCSP AI+ Expo講演で、オンチェーン市場に対する4つの規制方針を提示。取引所定義、ブローカー・ディーラー定義、清算機関定義、暗号資産ボールトに関するルールメイキングへの意欲を示した。
05:00
ウォーレン米議員、メタのステーブルコイン統合を追及 
ウォーレン米上院議員が5月6日付でメタのザッカーバーグCEOに書簡を送付。USDC連携など同社のステーブルコイン統合計画について「透明性の欠如は深く憂慮すべき」と批判し、5月20日までの回答を要求した。
05/08 金曜日
17:47
韓国、2027年1月から仮想通貨課税を開始へ 税務当局が方針を正式確認
韓国財政経済部が2027年1月からの仮想通貨課税を初めて公式確認。年間約27万円の利益に22%課税、対象投資家は約1,326万人の見込み。
14:30
国際通貨基金、AIによるサイバー攻撃の高度化に警鐘 「マクロ金融ショック」リスク指摘
IMFは、AIの進化がサイバー攻撃を強化しており、金融システム全体の安定性を脅かすリスクが高まっていると警告した。さらに、今日の金融システムは高度に接続された共通のデジタル基盤を持つため、サイバー攻撃が「マクロ金融ショック」に発展する可能性も指摘した。
13:45
米クラリティー法案、来週にも上院銀行委でマークアップか コインベース政策担当者が予想
米仮想通貨取引所コインベースのカラ・カルバート氏が仮想通貨市場構造法案「クラリティー法案」が来週にも上院銀行委員会でマークアップを迎える可能性があると予想。ホワイトハウスは7月4日成立を目標と立てた。
13:30
ポリゴンが性能向上、毎秒3200件の取引処理を実現 プライベート決済も導入
ポリゴンはブロック生成時間を1.75秒に短縮し、毎秒3,260件超の取引処理を実現した。「Hinkal」との連携で機関投資家向けプライベート決済にも対応している。
12:00
日本JCBAがステーキング事業の運営指針を策定、業界の健全化と利用者保護を推進
一般社団法人日本暗号資産ビジネス協会(JCBA)は、国内で拡大するステーキング市場の健全な発展を目的とした「ベストプラクティス」を公表した。手数料体系の透明性や資産管理のあり方など、事業者が実務で参照すべき指針を明文化し、利用者保護の強化を図る。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧