北朝鮮、macOS暗号資産ウォレットを『根こそぎ』奪取…157個のウォレットに直撃警告

고진아 記者

北朝鮮と関連するハッキング組織がアップルのマック・オペレーティングシステム(macOS)ユーザーを狙い、暗号資産を根こそぎ奪う新種のマルウェア攻撃を仕掛けているという衝撃的なニュースが伝わった。この攻撃に遭うと最大157個の暗号資産ウォレット情報が丸ごと流出する可能性があり、ユーザーの細心の注意が求められる。

米国の声(VOA)は米国サイバーセキュリティ企業オールセキュアのレポートを引用してこの事実を報道した。オールセキュアによると、ハッカーはユーザーを精巧に偽装された偽のウェブページに誘い込む。その後、macOSのアップデートを装ったり、エラー修正を口実にマルウェアを直接入力するよう誘導する手法を使用する。ユーザーが疑わずに指示に従うと、システムにマルウェアが仕込まれ、個人情報盗難の足がかりが整えられる。

今回の攻撃の深刻性は、単なる情報盗難を超えて直接的な資産強奪につながるという点にある。攻撃が成功すると、157個に達する暗号資産ウォレット情報はもちろん、Chrome、Firefoxなど主要インターネットブラウザに保存された機密情報までもが完全に流出される。特に「Google Drive オフライン」に偽装した悪質なブラウザ拡張プログラムがインストールされ、被害者の暗号資産ウォレットを直接空にする機能を実行する。これはデジタル資産を保有するmacOSユーザーにとって致命的な脅威となる。

北、macOS暗号資産『根こそぎ』…157個ウォレット直撃警告
[写真=連合ニュース]

オールセキュアは既知の標的型攻撃方式の他にも、今回の北朝鮮のマルウェア攻撃が「一般的なウェブ検索環境でも現れている」と指摘し、脅威の範囲が予想より遥かに広いと分析した。何気なくアクセスしたウェブサイトや検索結果がマルウェア配布の通路になる可能性があり、ユーザーの警戒心がより一層高まる必要がある。

今回の北朝鮮ハッキング組織のmacOS狙い攻撃は、暗号資産保有者だけでなく一般ユーザーにも深刻なセキュリティ上の脅威となっている。macOSユーザーはオンライン活動時に疑わしい広告やウェブページを必ず警戒すべきだ。また、オペレーティングシステムおよびアプリケーションのアップデートはApple App Storeなど必ず公式チャネルを通してのみ行うべきだ。個人と企業の両方が今回の攻撃を機に、サイバーセキュリティの警戒心を高め、高度化するハッキング手法に対する対策を強化する必要がある。

著作権者 © 財経日報 無断転載および再配布禁止