米マイクロソフト、暗号資産ウォレットを標的とするマルウェアについて警告

Google Chrome拡張機能で使用のウォレットが標的に

米マイクロソフト(Microsoft)が、Google Chromeの拡張機能で使用される複数の暗号資産(仮想通貨)ウォレットを標的とするマルウェアについて警告するレポートを3月17日発表した。

このレポートでマイクロソフトは、「StilachiRAT」と呼ばれる新たなリモートアクセス型トロイの木馬(RAT)について警告した。

なおRATとは、攻撃者が感染したコンピューターを遠隔操作で支配できるように設計されたマルウェアである。

マイクロソフトのインシデント対応研究者は「StilachiRAT」を解析し、「ブラウザに保存された認証情報、デジタルウォレット情報、クリップボードに保存されたデータ、システム情報など、標的のシステムから情報を盗むためにさまざまな手法が用いられていることを発見した」と報告している。

このマルウェアは2024年11月に発見され、ユーザーのウォレット情報やGoogle Chromeブラウザに保存されたユーザー名やパスワードなどの認証情報を盗むことが可能だという。

マイクロソフトは、「StilachiRAT」の標的として、メタマスク(MetaMask)、コインベースウォレット(Coinbase Wallet)、ファントム(Phantom)、OKXウォレット(OKX Wallet)、BNBチェーンウォレット(BNB Chain Wallet)などを含む20の暗号資産ウォレットの名前を挙げている。

また、インシデント対応研究者は、「StilachiRAT」を特定の脅威行為者や地域に結び付けるには至っていないものの、現時点ではこのマルウェアが広範に拡散しているわけではないとの見方を示している。

マイクロソフトは、現在の標的に対する複数の緩和ガイドラインを提示した。

具体的には、「ソフトウェアを常にソフトウェア開発元の公式ウェブサイトまたは信頼できるソースからのダウンロード」や、「アンチウイルスソフトウェアのインストール」、「フィッシングサイトや詐欺サイトなどの悪意のあるウェブサイトを識別してブロックするSmartScreen機能の使用」、「Microsoft Defenderの使用により、悪意あるリンクからネットワークを保護することや、潜在的に望ましくないアプリケーション (PUA) の保護をすること」、「急速に進化する攻撃者のツールやテクニックに対応するために、アンチウイルス製品でクラウドの保護を有効にすること」等が挙げられている。

なおPUAとは、コンピューターの動作を遅くすること、不要な広告の表示、承認されていない他のソフトウェアのインストールなどを行う可能性があるソフトウェアのカテゴリである。

参考:レポート
画像:PIXTA

関連ニュース

関連するキーワード

この記事の著者・インタビューイ

あたらしい経済 編集部

「あたらしい経済」 はブロックチェーン、暗号通貨などweb3特化した、幻冬舎が運営する2018年創刊のメディアです。出版社だからこその取材力と編集クオリティで、ニュースやインタビュー・コラムなどのテキスト記事に加え、ポッドキャストやYouTube、イベント、書籍出版など様々な情報発信をしています。また企業向けにWeb3に関するコンサルティングや、社内研修、コンテンツ制作サポートなども提供。さらに企業向けコミュニティ「Web3 Business Hub」の運営(Kudasaiと共同運営)しています。

これから「あたらしい経済」時代を迎える すべての個人 に、新時代をサバイバルするための武器を提供する、全くあたらしいWEBメディア・プロジェクトです。

「あたらしい経済」 はブロックチェーン、暗号通貨などweb3特化した、幻冬舎が運営する2018年創刊のメディアです。出版社だからこその取材力と編集クオリティで、ニュースやインタビュー・コラムなどのテキスト記事に加え、ポッドキャストやYouTube、イベント、書籍出版など様々な情報発信をしています。また企業向けにWeb3に関するコンサルティングや、社内研修、コンテンツ制作サポートなども提供。さらに企業向けコミュニティ「Web3 Business Hub」の運営(Kudasaiと共同運営)しています。

これから「あたらしい経済」時代を迎える すべての個人 に、新時代をサバイバルするための武器を提供する、全くあたらしいWEBメディア・プロジェクトです。

合わせて読みたい記事

【4/23話題】キャンターがSBやテザーらとビットコイン投資会社を設立か、トランプ大統領のメディア企業がETFを年内ローンチへなど(音声ニュース)

ブロックチェーン・仮想通貨(暗号資産)・フィンテックについてのニュース解説を「あたらしい経済」編集部が、平日毎日ポッドキャストでお届けします。Apple Podcast、Spotify、Voicyなどで配信中。ぜひとも各サービスでチャンネルをフォロー(購読登録)して、日々の情報収集にお役立てください。

Sponsored

シンガポール証券取引所、「ビットコイン無期限先物」を今年後半に提供へ=報道

シンガポール最大の取引所グループであるシンガポール証券取引所(SGX)が、暗号資産(仮想通貨)ビットコイン(BTC)を対象としたパーペチュアル(無期限先物)型のデリバティブ取引を今年の後半にも提供するようだ。メディア「ザ・ビジネス・タイムズ(The Business Times)」が4月21日に報じた

Charles Schwab、「ビットコイン現物取引」を26年4月に開始へ=報道

米大手金融サービス企業チャールズシュワブ(Charles Schwab)CEOリック・ワースター(Rick Wurster)氏が、2026年4月中旬までに暗号資産(仮想通貨)ビットコイン(BTC)の現物取引を、同社プラットフォーム上で提供開始する計画を明らかにした。米金融メディア「リアビズ(​RIABiz)」が4月19日に報じた

米大手金融キャンター、ソフトバンクやテザーらと30億ドル規模のビットコイン投資会社を設立か=報道

米金融大手キャンター・フィッツジェラルド(Cantor Fitzgerald)が、ソフトバンク(SoftBank)、テザー(Tether)、ビットフィネックス(Bitfinex)と提携し、ビットコインの投資会社を新たに設立する計画を進めていると「英フィナンシャルタイムズ(Financial Times)FT」が関係者からの情報として4月23日に報じた

トランプ大統領のメディア企業、Crypto[.]comらと正式提携でETFを年内ローンチへ

トランプメディア&テクノロジーグループ(Trump Media and Technology Group Corp:TMTG/Nasdaq: DJT)が、上場投資信託(ETF)および上場投資商品(ETP)の立ち上げに向け、海外暗号資産(仮想通貨)取引所クリプトドットコム(Crypto.com)および米資産運用会社ヨークビルアメリカデジタル(Yorkville America Digital)との間で拘束力のある契約を締結したと4月22日に発表した

【4/22話題】ストラテジーが約5.5億ドルでビットコイン追加購入、イーサリアム財団が研究開発の優先順位を見直しなど(音声ニュース)

ブロックチェーン・仮想通貨(暗号資産)・フィンテックについてのニュース解説を「あたらしい経済」編集部が、平日毎日ポッドキャストでお届けします。Apple Podcast、Spotify、Voicyなどで配信中。ぜひとも各サービスでチャンネルをフォロー(購読登録)して、日々の情報収集にお役立てください。

Sponsored