仮想通貨・パスワード情報を狙うマルウェア「CookieMiner」Macユーザーは要注意

by BITTIMES   

Apple(アップル)が提供しているパソコン「Mac(マック)」のユーザーが保存したパスワードを盗み出し「仮想通貨取引所の口座」や「ウォレット」などに不正アクセスを行う、新しいマルウェアが見つかったことがサイバーセキュリティ研究チーム「Palo Alto Networks’ Unit 42」の発表で明らかになりました。

仮想通貨取引所やウォレットを狙う「CookieMiner」

CookieMiner(クッキーマイナー)と呼ばれるこのマルウェアは、有名な仮想通貨取引所や仮想通貨ウォレットに関連するCookie(*1)を盗むことができるようになっており、Google(グーグル)のブラウザ「Chrome(クローム)」に保存されたパスワードを盗むこともできるようになっていると伝えられています。
(*1)Cookie:サーバーからウェブブラウザに送信される情報ファイル。

攻撃の対象となっているのは、
Binance(バイナンス)
Poloniex(ポロニエックス)
Coinbase(コインベース)
Bittrex(ビットトレックス)
などの大手仮想通貨取引所やMyEtherWalletなどのウォレットを使用したことがある仮想通貨ユーザー、「Blockchain」というドメインも持つWebサイトなどをターゲットにしていると伝えられています。

さらにこのマルウェアは、iTunesにバックアップされたiPhoneのテキストメッセージも盗み出そうとしているとも報告されており、
・ログイン認証情報
・Web Cookie
・SMSデータ
を組み合わせて使用することによって、2段階認証などの認証システムなども突破される可能性があるとも伝えられています。もし実際にこれらの情報を盗み出されて認証システムを通過されてしまった場合には、仮想通貨取引所やウォレットに保管された資産が不正に送金されてしまう可能性があります。

「クレジットカード・秘密鍵」盗難の可能性

CookieMinerの脅威はこれだけではありません。ユーザーの様々な情報を盗み出すことに成功した「CookieMiner」は、最終的に被害者のパソコンを使って仮想通貨のマイニングも行うとも伝えられています。Palo Alto Networks’ Unit 42は「CookieMiner」が行う動作の概要としては次のようなものが挙げられると説明しています。

・被害者のPCから「Chrome・Safari」のCookieを盗む
・Chromeに保存された「ユーザー名・パスワード」を盗む
・Chromeに保存された「クレジットカードの認証情報」を盗む
・Macにバックアップされた「iPhoneのテキストメッセージ」を盗む
・仮想通貨ウォレットの「データと秘密鍵」を盗む
・バックドアを使用して被害者のPCを「完全に制御し続ける」
・被害者のマシン上で仮想通貨のマイニングを行う

これらの情報が盗み出されてしまった場合には、仮想通貨取引所などで推奨されている多要素認証システムも回避されてしまう可能性があります。Palo Alto Networks’ Unit 42は、このような脅威への対策をとるための方法として、仮想通貨保有者は「セキュリティの設定」や「デジタル資産の管理方法」に最新の注意を払う必要があると呼びかけています。

「Palo Alto Networks’ Unit 42」が公開した「CookieMiner」の詳細情報は以下のリンクからどうぞ
>「CookieMiner」の詳しい情報はこちら

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

MyEtherWallet:新たなスマホ向けアプリ「MEW Wallet」公開

MyEtherWallet:新たなスマホ向けアプリ「MEW Wallet」公開

カルダノ(ADA)強気相場に向けた回復の兆し?著名アナリストの価格予想

カルダノ(ADA)強気相場に向けた回復の兆し?著名アナリストの価格予想

Chiliz&Socios:インドネシアの強豪「ペルシジャ・ジャカルタ」と提携|ファントークン発行へ

Chiliz&Socios:インドネシアの強豪「ペルシジャ・ジャカルタ」と提携|ファントークン発行へ

高級ブランド通販サイト「Jomashop」仮想通貨決済に対応|BTC・ETHなど10銘柄

高級ブランド通販サイト「Jomashop」仮想通貨決済に対応|BTC・ETHなど10銘柄

Solana基盤のミームコイン「Dogwifhat(WIF)」わずか10日で6倍以上の価格上昇

Solana基盤のミームコイン「Dogwifhat(WIF)」わずか10日で6倍以上の価格上昇

話題の仮想通貨「Cardano/ADA」に言及|著名トレーダーPeter Brandt

話題の仮想通貨「Cardano/ADA」に言及|著名トレーダーPeter Brandt

注目度の高い仮想通貨ニュース

東京都「デジタル証券の発行支援で補助金」対象事業者の募集開始

東京都「デジタル証券の発行支援で補助金」対象事業者の募集開始

環境に優しいブロックチェーン・プロジェクトeTukTuk、プレセールで300万ドル調達間近

環境に優しいブロックチェーン・プロジェクトeTukTuk、プレセールで300万ドル調達間近

ビットコイン「バブル崩壊」は近い?暴落予想を的中させたベテラントレーダーが警告

ビットコイン「バブル崩壊」は近い?暴落予想を的中させたベテラントレーダーが警告

Solana系の最新ミームコインSLOTHがプレセールで1500万ドルを調達!上場前に購入できるラストチャンス

Solana系の最新ミームコインSLOTHがプレセールで1500万ドルを調達!上場前に購入できるラストチャンス

SMOGが大手取引所MEXCに上場、話題のエアドロップ・キャンペーンはシーズン2へ

SMOGが大手取引所MEXCに上場、話題のエアドロップ・キャンペーンはシーズン2へ

Flare基盤のDeFi・DEX「BlazeSwap」とは?機能・使い方などを解説

Flare基盤のDeFi・DEX「BlazeSwap」とは?機能・使い方などを解説

ビットコイン「第4回目の半減期」完了|価格への影響や仕組みをわかりやすく解説

ビットコイン「第4回目の半減期」完了|価格への影響や仕組みをわかりやすく解説

ビットコインの価格高騰は近い?「現在は2020年末と同じ成長段階」Bitfinexレポート

ビットコインの価格高騰は近い?「現在は2020年末と同じ成長段階」Bitfinexレポート

フィンテックの未来が見える「Wiki Finance Expo 香港 2024」香港が再び世界の脚光を浴びる

フィンテックの未来が見える「Wiki Finance Expo 香港 2024」香港が再び世界の脚光を浴びる

Only1「ソラナ版OnlyFans」構築へ|合計480万ドルの資金調達

Only1「ソラナ版OnlyFans」構築へ|合計480万ドルの資金調達

シバイヌ新L3のユーティリティ&ガバナンストークン「TREAT」の獲得方法|LUCIE氏が説明

シバイヌ新L3のユーティリティ&ガバナンストークン「TREAT」の獲得方法|LUCIE氏が説明

シバイヌ(SHIB)「CDSA参加の重要性と影響」主任開発者Shytoshi Kusama氏が説明

シバイヌ(SHIB)「CDSA参加の重要性と影響」主任開発者Shytoshi Kusama氏が説明

仮想通貨ニュース | 新着記事一覧

仮想通貨まとめ一覧

Flare基盤のDeFi・DEX「BlazeSwap」とは?機能・使い方などを解説

Flare基盤のDeFi・DEX「BlazeSwap」とは?機能・使い方などを解説

ビットコイン「第4回目の半減期」完了|価格への影響や仕組みをわかりやすく解説

ビットコイン「第4回目の半減期」完了|価格への影響や仕組みをわかりやすく解説

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

Bad Idea AI(BAD)とは?特徴・価格チャート・取扱う暗号資産取引所など

Bad Idea AI(BAD)とは?特徴・価格チャート・取扱う暗号資産取引所など

Astar(ASTR)の「dApp Staking」でステーキングする方法|画像付きでわかりやすく解説

Astar(ASTR)の「dApp Staking」でステーキングする方法|画像付きでわかりやすく解説

人気のタグから探す