米マイクロソフト、暗号資産ウォレットを標的とするマルウェアについて警告

Google Chrome拡張機能で使用のウォレットが標的に

米マイクロソフト(Microsoft)が、Google Chromeの拡張機能で使用される複数の暗号資産(仮想通貨)ウォレットを標的とするマルウェアについて警告するレポートを3月17日発表した。

このレポートでマイクロソフトは、「StilachiRAT」と呼ばれる新たなリモートアクセス型トロイの木馬(RAT)について警告した。

なおRATとは、攻撃者が感染したコンピューターを遠隔操作で支配できるように設計されたマルウェアである。

マイクロソフトのインシデント対応研究者は「StilachiRAT」を解析し、「ブラウザに保存された認証情報、デジタルウォレット情報、クリップボードに保存されたデータ、システム情報など、標的のシステムから情報を盗むためにさまざまな手法が用いられていることを発見した」と報告している。

このマルウェアは2024年11月に発見され、ユーザーのウォレット情報やGoogle Chromeブラウザに保存されたユーザー名やパスワードなどの認証情報を盗むことが可能だという。

マイクロソフトは、「StilachiRAT」の標的として、メタマスク(MetaMask)、コインベースウォレット(Coinbase Wallet)、ファントム(Phantom)、OKXウォレット(OKX Wallet)、BNBチェーンウォレット(BNB Chain Wallet)などを含む20の暗号資産ウォレットの名前を挙げている。

また、インシデント対応研究者は、「StilachiRAT」を特定の脅威行為者や地域に結び付けるには至っていないものの、現時点ではこのマルウェアが広範に拡散しているわけではないとの見方を示している。

マイクロソフトは、現在の標的に対する複数の緩和ガイドラインを提示した。

具体的には、「ソフトウェアを常にソフトウェア開発元の公式ウェブサイトまたは信頼できるソースからのダウンロード」や、「アンチウイルスソフトウェアのインストール」、「フィッシングサイトや詐欺サイトなどの悪意のあるウェブサイトを識別してブロックするSmartScreen機能の使用」、「Microsoft Defenderの使用により、悪意あるリンクからネットワークを保護することや、潜在的に望ましくないアプリケーション (PUA) の保護をすること」、「急速に進化する攻撃者のツールやテクニックに対応するために、アンチウイルス製品でクラウドの保護を有効にすること」等が挙げられている。

なおPUAとは、コンピューターの動作を遅くすること、不要な広告の表示、承認されていない他のソフトウェアのインストールなどを行う可能性があるソフトウェアのカテゴリである。

参考:レポート
画像:PIXTA

関連ニュース

関連するキーワード

この記事の著者・インタビューイ

あたらしい経済 編集部

「あたらしい経済」 はブロックチェーン、暗号通貨などweb3特化した、幻冬舎が運営する2018年創刊のメディアです。出版社だからこその取材力と編集クオリティで、ニュースやインタビュー・コラムなどのテキスト記事に加え、ポッドキャストやYouTube、イベント、書籍出版など様々な情報発信をしています。また企業向けにWeb3に関するコンサルティングや、社内研修、コンテンツ制作サポートなども提供。さらに企業向けコミュニティ「Web3 Business Hub」の運営(Kudasaiと共同運営)しています。

これから「あたらしい経済」時代を迎える すべての個人 に、新時代をサバイバルするための武器を提供する、全くあたらしいWEBメディア・プロジェクトです。

「あたらしい経済」 はブロックチェーン、暗号通貨などweb3特化した、幻冬舎が運営する2018年創刊のメディアです。出版社だからこその取材力と編集クオリティで、ニュースやインタビュー・コラムなどのテキスト記事に加え、ポッドキャストやYouTube、イベント、書籍出版など様々な情報発信をしています。また企業向けにWeb3に関するコンサルティングや、社内研修、コンテンツ制作サポートなども提供。さらに企業向けコミュニティ「Web3 Business Hub」の運営(Kudasaiと共同運営)しています。

これから「あたらしい経済」時代を迎える すべての個人 に、新時代をサバイバルするための武器を提供する、全くあたらしいWEBメディア・プロジェクトです。

合わせて読みたい記事

カルシ、米国向けにセイネイティブの「SEI」と「USDC」入出金に対応

米予測市場プラットフォームのカルシ(Kalshi)で、レイヤー1ブロックチェーン「セイ(Sei)」のネイティブトークンSEIおよび同ネットワーク上の米ドル建てステーブルコインUSDCの入出金が可能になり、同資産を用いたイベント契約取引の資金移動ができるようになった。Xより12月3日に発表されている

シタデル・セキュリティーズ、トークン化証券とDeFiに取引所・証券会社規制の適用を提言。業界側から反発の声も

米大手マーケットメイカーのシタデル・セキュリティーズ(Citadel Securities)が、トークン化された米国株式を取り扱うDeFi(分散型金融)プロトコルに対しても、取引所およびブローカー・ディーラーとしての規制を適用すべきだとする意見書を米証券取引委員会(SEC)に12月2日に提出した