仮想通貨・パスワード情報を狙うマルウェア「CookieMiner」Macユーザーは要注意

by BITTIMES

Apple(アップル)が提供しているパソコン「Mac(マック)」のユーザーが保存したパスワードを盗み出し「仮想通貨取引所の口座」や「ウォレット」などに不正アクセスを行う、新しいマルウェアが見つかったことがサイバーセキュリティ研究チーム「Palo Alto Networks’ Unit 42」の発表で明らかになりました。

こちらから読む:仮想通貨の不正マイニングに注意「マルウェア」関連ニュース

仮想通貨取引所やウォレットを狙う「CookieMiner」

CookieMiner(クッキーマイナー)と呼ばれるこのマルウェアは、有名な仮想通貨取引所や仮想通貨ウォレットに関連するCookie(*1)を盗むことができるようになっており、Google(グーグル)のブラウザ「Chrome(クローム)」に保存されたパスワードを盗むこともできるようになっていると伝えられています。
(*1)Cookie:サーバーからウェブブラウザに送信される情報ファイル。

攻撃の対象となっているのは、
Binance(バイナンス)
Poloniex(ポロニエックス)
Coinbase(コインベース)
Bittrex(ビットレックス)
などの大手仮想通貨取引所やMyEtherWalletなどのウォレットを使用したことがある仮想通貨ユーザー、「Blockchain」というドメインも持つWebサイトなどをターゲットにしていると伝えられています。

さらにこのマルウェアは、iTunesにバックアップされたiPhoneのテキストメッセージも盗み出そうとしているとも報告されており、
・ログイン認証情報
・Web Cookie
・SMSデータ
を組み合わせて使用することによって、2段階認証などの認証システムなども突破される可能性があるとも伝えられています。もし実際にこれらの情報を盗み出されて認証システムを通過されてしまった場合には、仮想通貨取引所やウォレットに保管された資産が不正に送金されてしまう可能性があります。

「クレジットカード・秘密鍵」盗難の可能性

CookieMinerの脅威はこれだけではありません。ユーザーの様々な情報を盗み出すことに成功した「CookieMiner」は、最終的に被害者のパソコンを使って仮想通貨のマイニングも行うとも伝えられています。Palo Alto Networks’ Unit 42は「CookieMiner」が行う動作の概要としては次のようなものが挙げられると説明しています。

・被害者のPCから「Chrome・Safari」のCookieを盗む
・Chromeに保存された「ユーザー名・パスワード」を盗む
・Chromeに保存された「クレジットカードの認証情報」を盗む
・Macにバックアップされた「iPhoneのテキストメッセージ」を盗む
・仮想通貨ウォレットの「データと秘密鍵」を盗む
・バックドアを使用して被害者のPCを「完全に制御し続ける」
・被害者のマシン上で仮想通貨のマイニングを行う

これらの情報が盗み出されてしまった場合には、仮想通貨取引所などで推奨されている多要素認証システムも回避されてしまう可能性があります。Palo Alto Networks’ Unit 42は、このような脅威への対策をとるための方法として、仮想通貨保有者は「セキュリティの設定」や「デジタル資産の管理方法」に最新の注意を払う必要があると呼びかけています。

「Palo Alto Networks’ Unit 42」が公開した「CookieMiner」の詳細情報は以下のリンクからどうぞ
>「CookieMiner」の詳しい情報はこちら

仮想通貨をより安全に保管するためのハードウェアウォレットLedger NanoXの購入は以下の公式代理店からどうぞ。

Ledger NanoXの購入はこちら

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

bitFlyer Europe:PayPal(ペイパル)を介した「ユーロ入金」に対応

bitFlyer Europe:PayPal(ペイパル)を介した「ユーロ入金」に対応

【Chiliz】Socios公式アンバサダーに「トルコのバスケットボールスター選手」が就任

【Chiliz】Socios公式アンバサダーに「トルコのバスケットボールスター選手」が就任

世界最大級の決済端末メーカー「Verifone」仮想通貨決済に対応|BitPayと提携

世界最大級の決済端末メーカー「Verifone」仮想通貨決済に対応|BitPayと提携

リミックスポイント「横浜F・マリノス」とパートナー契約|NFT・トークン発行も模索

リミックスポイント「横浜F・マリノス」とパートナー契約|NFT・トークン発行も模索

リップル(XRP)「約3,600万円相当」盗難事件 ー オーストラリアで女性逮捕

リップル(XRP)「約3,600万円相当」盗難事件 ー オーストラリアで女性逮捕

マネックス証券「コインベース株」上場当日から取扱いへ|NASDAQによる参考価格も公開

マネックス証券「コインベース株」上場当日から取扱いへ|NASDAQによる参考価格も公開

注目度の高い仮想通貨ニュース

米Kraken「シバイヌ(Shiba Inu/SHIB)」取扱い開始|価格は20%以上急騰

米Kraken「シバイヌ(Shiba Inu/SHIB)」取扱い開始|価格は20%以上急騰

MicroStrategy「471億円相当のビットコイン」を追加購入|保有量は12万BTC以上に

MicroStrategy「471億円相当のビットコイン」を追加購入|保有量は12万BTC以上に

ツイッター:仮想通貨・分散型アプリ特化の専門チーム「Twitter Crypto」立ち上げ

ツイッター:仮想通貨・分散型アプリ特化の専門チーム「Twitter Crypto」立ち上げ

ビットポイント「チェーンリンク(Chainlink/LNK)の現物取引サービス」提供へ

ビットポイント「チェーンリンク(Chainlink/LNK)の現物取引サービス」提供へ

Zaif:Symbol(XYM)取引で「1万円相当のCICC」が当たるキャンペーン開始

Zaif:Symbol(XYM)取引で「1万円相当のCICC」が当たるキャンペーン開始

Coinbase Wallet「スタンドアロン型のブラウザ拡張機能」をリリース

Coinbase Wallet「スタンドアロン型のブラウザ拡張機能」をリリース

SQUARE ENIX「ブロックチェーンゲームへの本格参入」を検討|NFTは事業化フェーズへ

SQUARE ENIX「ブロックチェーンゲームへの本格参入」を検討|NFTは事業化フェーズへ

人気マンガ「ULTRAMAN」のNFTをグローバル展開:ヒーローズ×NOBORDER.z

人気マンガ「ULTRAMAN」のNFTをグローバル展開:ヒーローズ×NOBORDER.z

Huobi Japan:最大3,000円相当のHTがもらえる「8周年記念キャンペーン」開始

Huobi Japan:最大3,000円相当のHTがもらえる「8周年記念キャンペーン」開始

ビットフライヤー「Lightning FX/Futuresの新規利用受付」を再開|記念キャンペーンも

ビットフライヤー「Lightning FX/Futuresの新規利用受付」を再開|記念キャンペーンも

アメリカ・マイアミ市長「次の給料は100%ビットコインで受け取る予定」

アメリカ・マイアミ市長「次の給料は100%ビットコインで受け取る予定」

パレット:TikTokクリエイターのNFTマーケット「studio15 market for NFT」で技術採用

パレット:TikTokクリエイターのNFTマーケット「studio15 market for NFT」で技術採用

仮想通貨ニュース | 新着記事一覧

仮想通貨まとめ一覧

暗号資産「ジャスミーコイン(JasmyCoin/JMY)」とは?基本情報・特徴・購入方法などを解説

暗号資産「ジャスミーコイン(JasmyCoin/JMY)」とは?基本情報・特徴・購入方法などを解説

暗号資産「リスク(Lisk/LSK)」とは?基本情報・特徴・購入方法などを解説

暗号資産「リスク(Lisk/LSK)」とは?基本情報・特徴・購入方法などを解説

暗号資産「シンボル(Symbol/XYM)」とは?基本情報・特徴・購入方法などを解説

暗号資産「シンボル(Symbol/XYM)」とは?基本情報・特徴・購入方法などを解説

暗号資産取引所「Bitgate(ビットゲート)」とは?基本情報・特徴・メリットなどを解説

暗号資産取引所「Bitgate(ビットゲート)」とは?基本情報・特徴・メリットなどを解説

暗号資産「オントロジー(Ontology/ONT)」とは?基本情報・特徴・購入方法などを解説

暗号資産「オントロジー(Ontology/ONT)」とは?基本情報・特徴・購入方法などを解説

暗号資産「コスモス(Cosmos/ATOM)」とは?基本情報・特徴・購入方法などを解説

暗号資産「コスモス(Cosmos/ATOM)」とは?基本情報・特徴・購入方法などを解説

人気のタグから探す