Select Language

インフルエンサー頂上決戦

アマギフ3,000円が当たる

East Security、北朝鮮によるフィッシング詐欺を警告

East Security、北朝鮮によるフィッシング詐欺を警告

  • X
  • facebook
  • LINE
  • RSS

  • X
  • facebook
  • LINE
  • RSS
update 2021.08.31 15:26
East Security、北朝鮮によるフィッシング詐欺を警告

update 2021.08.31 15:26

電子メールに個人情報を不正に盗むマルウェアを添付

セキュリティ企業のEast Securityによると、北朝鮮のハッキング集団が、仮想通貨取引所のUpbit(アップビット)を利用するユーザーを対象にフィッシング詐欺を目的とした電子メールを送付していた可能性があることが明らかになった。[1]

この電子メールは、Upbitの代表を装って送られており、懸賞を受け取るために個人情報の提示が必要だとしてユーザーに返信を求める内容となっている。また、添付ファイルには支払いに関するドキュメントが添付されているが、これを開くと受信者の端末上で悪意のあるプログラムが実行される危険性があり、ユーザーの端末情報や仮想通貨のプライベートキー、ログイン情報などが不正流出しハッキングに利用されるという。

北朝鮮のサイバー攻撃について、East SecurityのESRCセンター長であるMun Jong-Hyun氏は、次のように述べている。

ビットコイン価格が上昇するにつれて、ますます多くのユーザーが取引所を利用するようになっています。これは、被害者の数が増加するのと同時に、取引所に保存されているパスワードが標的になる可能性が高まっていることを意味するのです。

Mun Jong-Hyun, Head of the ESRC Center at East Security - CoinDeskより引用

East Securityによると、今回の添付ファイルに含まれるプログラムは、今年1月に韓国政府を標的にしたハッカーのものに類似しているという。このサイバー攻撃では、マルウェアを含んだ電子メールが報道機関関係者にばら撒かれており、対象となった77名の記者は全て韓国の統一部(対北朝鮮の事務を管轄する韓国の行政機関)に関わりがある人物だった模様だ。ハッカーは、統一部を装い電子メールを送付し、添付のZipファイルを開くよう誘導することでフィッシングソフトウェアのダウンロードを実行させるという、Upbitのユーザーに対する手口と全く同じ方法を採用している。加えて、「Freedom.dll」と呼ばれる有名なマルウェアが利用されたことから、East Securityは、これらの犯行が北朝鮮のハッキング集団であるKim Soo-Kiによる試みだと疑っているようだ。

今回、悪質なことにハッカーは、添付ファイルをUpbitというパスワードで保護し、一般的なウィルス対策ツールを無力化している。これに対しEast Securityは、疑わしいメールからファイルやドキュメントをむやみにダウンロードしないよう注意を促しており、今の所、ユーザーの被害は報告されていないようだが、今後もその状況を見守っていきたい。

release date 2019.06.03

出典元:

ニュースコメント

外貨獲得を狙う北朝鮮の金融ハッカー

これまで北朝鮮は、国防機関や主要なウェブサービスを狙ったハッキングやDDos攻撃などの関与が指摘されていたが、米国を中心とした経済制裁の強まりで外貨獲得の手段が狭まったことから、その標的は金融機関へと明確にシフトしているようだ。これらのサイバー攻撃は、金融ハッカーと呼ばれる専属のハッカーが主導し、過去には規制やセキュリティが緩い東南アジアや中南米諸国の銀行から大量の資金を盗み出している。このような銀行を狙った北朝鮮のサイバー攻撃は、2015年ごろから活発に企てられるようになっており、実際にベトナムやエクアドル、バングラディシュなどが、累計で数十億円規模の被害を受けた。現在は、マネーロンダリング対策(AML)の整備が進むなど、各国がスクラムを組んで規制が強化されているため、北朝鮮は金融制裁の回避策として仮想通貨を利用しているようだ。幸いなことに今回、Upbitユーザーの被害は報告されていないが、ハッカー集団はコインチェックのハッキングに関与した疑いもあり、今後もこの傾向は強まると考えられるだけに、各個人や取引所には十分な注意を心がけてほしい。


Date

作成日

2019.06.03

Update

最終更新

2021.08.31

Zero(ゼロ)

米大学で出会った金融学に夢中になり、最終的にMBAを取得。
大手総合電機メーカーで金融ソリューションの海外展開を担当し、業界に深く携わる。
金融ライターとして独立後は、暗号資産およびブロックチェーン、フィンテック、株式市場などに関する記事を中心に毎年500本以上執筆。
投資のヒントになり得る国内外の最新動向をお届けします。

この記事は、お役に立ちましたか?

ご覧いただきありがとうございます。Myforexでは、記事に関するご意見・ご感想をお待ちしています。
また、海外FX・仮想通貨の経験が豊富なライター様も随時募集しております。

お問い合わせ先 [email protected]

貴重な意見をいただきありがとうございます。
貴重な意見をいただきありがとうございます。

関連記事

アクセスランキング

海外FXで出金できなくなる?収納代行規制までにトレーダーがとるべき対策とは

海外FXで出金できなくなるリスクが高い人について説明します。2026年施行の「クロスボーダー収納代行規制」により、これまで通りの国内銀行送金による出金が難しくなるとみられています。本記事では出金リスクを抑える方法もご紹介します。
update2026.03.30 19:00

USDTを日本円に換金する方法は?税金や手数料などの注意点も解説

海外FXの仮想通貨入出金ではステーブルコインのUSDTを使うケースが多く、利益などを出金する際はUSDTを日本円に換金する必要があります。本記事では、USDTを日本円に換金する方法に加え、税金や手数料などの注意点を解説します。
update2026.04.13 19:00

XMTradingへ仮想通貨入金をしてみた!安く・早く送金できるルートはどれ?

XMTradingへの仮想通貨入金に安く・早く送金できるルートを検証しました。XRP(リップル)を使えば、手数料は約40円、最短1分で送金が可能です。すぐに試せるように具体的な手順も詳しく解説しています。
update2026.03.03 19:00

Galaxy DAOが運営停止を発表|GEMFOREXユーザーの資金回収が一層困難に

Galaxy DAOが運営を停止することを発表しました。GEMFOREXユーザーの資金返還を巡っては不透明な対応が続いていましたが、今回の発表により、元ユーザーが資金を取り戻すことはさらに困難になる可能性があります。本記事では、Galaxy DAOの運営停止の理由やGBONDの扱いについて説明します。
update2026.02.11 19:00

有名アカウントによるMoonshot FXコピトレへの誘導が物議|「中の人交代疑惑」も浮上

Xフォロワー数1万人超のFX系インフルエンサーが、Moonshot FXのコピートレード案件を紹介していることが話題になっています。同社の公式サイトには怪しい点が多く、実体のある業者なのか疑問視する声も上がっています。この記事では、Moonshot FX公式サイトの不審な点や、海外FXユーザーが同社を警戒する理由などを説明します。
update2026.03.12 19:00

XMTradingのアプリがなくなった!?独自アプリが利用不可に

XMTradingのスマートフォン向け独自アプリが、4月15日から利用できなくなりました。本記事では、今回のXMTradingの独自アプリ廃止に関する詳細のほか、代替手段について説明します。
update2026.04.17 19:00

海外FXの国内銀行送金で同時多発的に口座が凍結される?情報共有システム導入による影響とは

マネーロンダリング対策として不正利用口座の情報を全国の金融機関で共有するシステムが2027年4月を目途に導入されます。本記事では、このシステムの導入によって海外FXユーザーにどのような影響が及ぶのか、なぜ国内銀行送金がさらにハイリスクになるのかについて解説します。
update2026.04.07 19:00

XMTradingの利益出金で新たな懸念?負け越しがあるユーザーは収納代行規制後も出金できるのか

「XMで負け越しているトレーダーは利益を出金できなくなるのでは」という懸念が一部のXMTradingユーザーの間で広がっています。背景にはXMTradingの出金ルールと金融庁によるクロスボーダー収納代行規制があります。本記事では、なぜ仮想通貨送金に切り替えても規制後に利益を出金できなくなる可能性があるのか説明します。
update2026.02.19 19:00

海外FX×仮想通貨入金の税金はどうなる?交換・円転の見落としに注意

海外FX業者の入出金に仮想通貨送金を使用する場合、銀行送金と比較すると、確定申告に若干手間がかかりますが、「総平均法」を用いることで損益計算をある程度簡略化できます。本記事では、仮想通貨送金を利用した際の損益計算の方法や、確定申告で損をしないためのポイントを説明します。
update2026.02.02 19:30

HFMへ仮想通貨入金してみた!早い・安い・簡単の三拍子ルートを検証

HFMへ早く・安く・簡単に仮想通貨入金するならXRPがおすすめです。実際の操作画面の画像付きで最短1分・手数料数十円の入金方法を分かりやすく解説します。リアルな感想もぜひ参考にしてください。
update2026.04.16 19:00

免責事項:Disclaimerarw

当サイトの、各コンテンツに掲載の内容は、情報の提供のみを目的としており、投資に関する何らかの勧誘を意図するものではありません。
これらの情報は、当社が独自に収集し、可能な限り正確な情報を元に配信しておりますが、その内容および情報の正確性、完全性または適時性について、当社は保証を行うものでも責任を持つものでもありません。投資にあたっての最終判断は、お客様ご自身でなさるようお願いいたします。

本コンテンツは、当社が独自に制作し当サイトに掲載しているものであり、掲載内容の一部または、全部の無断転用は禁止しております。掲載記事を二次利用する場合は、必ず当社までご連絡ください。

  • Facebook
  • Twitter
  • LINE

Myforexでは、このウェブサイトの機能向上とお客様の利便性を高めるためにクッキー使用しています。本ウェブサイトでは、当社だけではなく、お客様のご利用状況を追跡する事を目的とした第三者(広告主・ログ解析業者等)によるクッキーも含まれる可能性があります。 クッキーポリシー

クッキー利用に同意する
share
シェアする
Line

Line

Facebook

Facebook

X

Twitter

キャンセル
close
promotion
今すぐ参加する

次回から表示しない