仮想通貨・パスワード情報を狙うマルウェア「CookieMiner」Macユーザーは要注意

by BITTIMES

Apple(アップル)が提供しているパソコン「Mac(マック)」のユーザーが保存したパスワードを盗み出し「仮想通貨取引所の口座」や「ウォレット」などに不正アクセスを行う、新しいマルウェアが見つかったことがサイバーセキュリティ研究チーム「Palo Alto Networks’ Unit 42」の発表で明らかになりました。

こちらから読む:仮想通貨の不正マイニングに注意「マルウェア」関連ニュース

仮想通貨取引所やウォレットを狙う「CookieMiner」

CookieMiner(クッキーマイナー)と呼ばれるこのマルウェアは、有名な仮想通貨取引所や仮想通貨ウォレットに関連するCookie(*1)を盗むことができるようになっており、Google(グーグル)のブラウザ「Chrome(クローム)」に保存されたパスワードを盗むこともできるようになっていると伝えられています。
(*1)Cookie:サーバーからウェブブラウザに送信される情報ファイル。

攻撃の対象となっているのは、
Binance(バイナンス)
Poloniex(ポロニエックス)
Coinbase(コインベース)
Bittrex(ビットレックス)
などの大手仮想通貨取引所やMyEtherWalletなどのウォレットを使用したことがある仮想通貨ユーザー、「Blockchain」というドメインも持つWebサイトなどをターゲットにしていると伝えられています。

さらにこのマルウェアは、iTunesにバックアップされたiPhoneのテキストメッセージも盗み出そうとしているとも報告されており、
・ログイン認証情報
・Web Cookie
・SMSデータ
を組み合わせて使用することによって、2段階認証などの認証システムなども突破される可能性があるとも伝えられています。もし実際にこれらの情報を盗み出されて認証システムを通過されてしまった場合には、仮想通貨取引所やウォレットに保管された資産が不正に送金されてしまう可能性があります。

「クレジットカード・秘密鍵」盗難の可能性

CookieMinerの脅威はこれだけではありません。ユーザーの様々な情報を盗み出すことに成功した「CookieMiner」は、最終的に被害者のパソコンを使って仮想通貨のマイニングも行うとも伝えられています。Palo Alto Networks’ Unit 42は「CookieMiner」が行う動作の概要としては次のようなものが挙げられると説明しています。

・被害者のPCから「Chrome・Safari」のCookieを盗む
・Chromeに保存された「ユーザー名・パスワード」を盗む
・Chromeに保存された「クレジットカードの認証情報」を盗む
・Macにバックアップされた「iPhoneのテキストメッセージ」を盗む
・仮想通貨ウォレットの「データと秘密鍵」を盗む
・バックドアを使用して被害者のPCを「完全に制御し続ける」
・被害者のマシン上で仮想通貨のマイニングを行う

これらの情報が盗み出されてしまった場合には、仮想通貨取引所などで推奨されている多要素認証システムも回避されてしまう可能性があります。Palo Alto Networks’ Unit 42は、このような脅威への対策をとるための方法として、仮想通貨保有者は「セキュリティの設定」や「デジタル資産の管理方法」に最新の注意を払う必要があると呼びかけています。

「Palo Alto Networks’ Unit 42」が公開した「CookieMiner」の詳細情報は以下のリンクからどうぞ
>「CookieMiner」の詳しい情報はこちら

仮想通貨をより安全に保管するためのハードウェアウォレットLedger NanoXの購入は以下の公式代理店からどうぞ。

Ledger NanoXの購入はこちら

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

急加速する仮想通貨の資産化|今市場に起きている変化とは?

急加速する仮想通貨の資産化|今市場に起きている変化とは?

仮想通貨取引など「ネット収入の課税逃れ」対策に専門チーム発足:国税庁

仮想通貨取引など「ネット収入の課税逃れ」対策に専門チーム発足:国税庁

BINANCE:KYC画像漏洩に関する「最新情報」を公開|今後の対応なども説明NEW

BINANCE:KYC画像漏洩に関する「最新情報」を公開|今後の対応なども説明

FRB:即時決済サービス「FedNow」を発表|仮想通貨関係者は「BTCの存在」を強調

FRB:即時決済サービス「FedNow」を発表|仮想通貨関係者は「BTCの存在」を強調

仮想通貨の「奨学金」で学生支援|豪有名大学がセントラリティ(CENNZ)らと協力

仮想通貨の「奨学金」で学生支援|豪有名大学がセントラリティ(CENNZ)らと協力

アルトコイン価格「大幅上昇」ビットコインからの資金流入で50%以上の回復も

アルトコイン価格「大幅上昇」ビットコインからの資金流入で50%以上の回復も

注目度の高い仮想通貨ニュース

仮想通貨による「給与支払い」が合法に|課税方法のガイダンスを公開:ニュージーランド

仮想通貨による「給与支払い」が合法に|課税方法のガイダンスを公開:ニュージーランド

楽天ウォレット:仮想通貨の「現物取引サービス」を開始|主要銘柄3種類に対応

楽天ウォレット:仮想通貨の「現物取引サービス」を開始|主要銘柄3種類に対応

FRBの決済技術「FedNow」はリップル(XRP)の脅威になるのか?

FRBの決済技術「FedNow」はリップル(XRP)の脅威になるのか?

Lamborghini:ブロックチェーンで保護された「カスタムペイント車両」を公開

Lamborghini:ブロックチェーンで保護された「カスタムペイント車両」を公開

TRON:米国取引所へのTRX上場を「最優先事項」として着手

TRON:米国取引所へのTRX上場を「最優先事項」として着手

全面経済制裁でビットコイン取引量「過去最高」に|ベネズエラへの米国圧力続く

全面経済制裁でビットコイン取引量「過去最高」に|ベネズエラへの米国圧力続く

モバイルゲーム業界で「Cardano/ADA」導入促進|EMURGOが韓国政府公認団体とMOU締結

モバイルゲーム業界で「Cardano/ADA」導入促進|EMURGOが韓国政府公認団体とMOU締結

BINANCE:証拠金取引に「Cardano/ADA」を追加|2種類の通貨ペアを提供

BINANCE:証拠金取引に「Cardano/ADA」を追加|2種類の通貨ペアを提供

米国証券取引委員会(SEC)VanEckなど3社のビットコインETF「承認判断を延期」

米国証券取引委員会(SEC)VanEckなど3社のビットコインETF「承認判断を延期」

ビットコインの「未来シナリオ」CFA協会認定アナリストが強気予想に言及

ビットコインの「未来シナリオ」CFA協会認定アナリストが強気予想に言及

ノルウェー最大の格安航空会社「仮想通貨決済」導入を計画|今後数カ月以内には開始か

ノルウェー最大の格安航空会社「仮想通貨決済」導入を計画|今後数カ月以内には開始か

ビットコイン急落「130万円」突破ならず|アルトコイン上昇も限定的

ビットコイン急落「130万円」突破ならず|アルトコイン上昇も限定的

仮想通貨ニュース | 新着記事一覧

仮想通貨まとめ一覧

【2019年】国内仮想通貨取引所の「セキュリティ対策・資産管理状況」まとめ

【2019年】国内仮想通貨取引所の「セキュリティ対策・資産管理状況」まとめ

「医療分野」におけるブロックチェーン活用事例|情報共有がもたらす数々のメリット

「医療分野」におけるブロックチェーン活用事例|情報共有がもたらす数々のメリット

ブロックチェーン×ドローンという「ビジネスの可能性」技術融合で未来の生活が変わる

ブロックチェーン×ドローンという「ビジネスの可能性」技術融合で未来の生活が変わる

貿易産業を変革するブロックチェーン技術「分散型管理」で輸入・輸出の問題改善へ

貿易産業を変革するブロックチェーン技術「分散型管理」で輸入・輸出の問題改善へ

ポルシェ:ブロックチェーンを活用した「次世代スマートカー」計画

ポルシェ:ブロックチェーンを活用した「次世代スマートカー」計画

トヨタ(TOYOTA):ブロックチェーンや最新技術で「モビリティ社会」の新時代へ

トヨタ(TOYOTA):ブロックチェーンや最新技術で「モビリティ社会」の新時代へ

人気のタグから探す