ニュース暗号資産HP、ブラウザウォレットを狙うマルウェアを仕込んだ偽AI暗号資産トレーディングツールについて警告

HP、ブラウザウォレットを狙うマルウェアを仕込んだ偽AI暗号資産トレーディングツールについて警告

著者: CoinLineup·

重要ポイント

  • HPの脅威調査チームは、正規のAI駆動型暗号資産トレーディングアシスタントに偽装され、被害者のマシンにインストールされた時点で悪意あるコードを展開するマルウェアを特定した。
  • この攻撃は、MetaMaskやPhantomなどのブラウザベースのウォレット拡張機能を標的としており、これらはアクセス認証情報を保管しており、マルウェアにウォレットデータの読み取り、トランザクション承認の横取り、送金時の画面表示の改ざんを許す可能性がある。
  • このキャンペーンは技術的な悪用ではなくソーシャルエンジニアリングに依拠しており、AIトレーディングツールへの関心と自動利益の約束を利用して暗号資産ユーザーを誘引している。
  • 推奨される防御策には、検証済みの公式ソースからのみソフトウェアをダウンロードすること、不必要な権限を要求する拡張機能を拒否すること、ブラウザとセキュリティソフトウェアの自動アップデートを有効にすることが含まれる。
  • 頻繁にアクセスしない資金については、HPはハードウェアウォレットや別のブラウザプロファイルを提案している。オフラインのデバイスはブラウザ経由の脅威から物理的に分離されているためである。
HP、ブラウザウォレットを狙うマルウェアを仕込んだ偽AI暗号資産トレーディングツールについて警告

HPは、マルウェアをAI搭載の暗号資産トレーディングツールに見せかけた悪意あるキャンペーンについて警告を発した。同社の注意喚起によれば、この不正ソフトウェアは、数百万人のユーザーがデジタル資産の保管や送金に利用しているブラウザベースの暗号資産ウォレット拡張機能を侵害する目的で設計されており、資金とアカウントアクセスの両方が危険にさらされる。

マルウェアを隠した偽トレーディングアシスタント

脅威調査で知られるテクノロジー企業のHPによると、攻撃者はこのマルウェアを正規のAI駆動型トレーディングアシスタントとして提示していた。この誘引手法は単純なパターンに従うものだ。賢く自動化されたトレーディング支援ツールを謳い、ターゲットにダウンロードとインストールを促し、ソフトウェアが被害者のマシン上で稼働した時点でバックグラウンドで悪意あるコードを展開する。

この手法は典型的なソーシャルエンジニアリングである。攻撃者は技術的な脆弱性を突くのではなく、話題のテーマ(この場合はAIトレーディングツール)への関心を利用し、通常であれば避けるはずのソフトウェアをインストールするよう人々を欺く。自動利益の約束は、AI支援トレーディングへの関心が依然として暗号資産界隈において、特に効果的な餌となっている。

なぜブラウザウォレット拡張機能が狙われるのか

MetaMaskやPhantomなどのブラウザウォレット拡張機能は、ウェブブラウザに直接インストールされるアドオンである。これらはデジタルのキーホルダーのように機能し、暗号資産へのアクセスを可能にする認証情報を保管している。ブラウザ内で動作するため、暗号資産取引所やトークンプラットフォームを含む、ユーザーが訪れるすべてのウェブサイトと密接に連携する。多くの保有者にとって、このキーホルダーはより広い暗号資産エコシステムへの日常的なゲートウェイ、すなわち分散型アプリケーションへのサインイン、トークンスワップの承認、トランザクションの確認に使われるツールでもある。

この深い統合こそが、攻撃者にとって魅力的な理由である。ブラウザ環境にアクセスしたマルウェアは、ウォレットデータの読み取り、トランザクション承認の横取り、あるいはユーザーが資金を送金しようとする瞬間の画面表示の改ざんを行う可能性がある。この攻撃対象に関するHPの警告は、技術的悪用だけではなく社会的操作にも依拠する暗号資産ATM詐欺に関する米商品先物取引委員会(CFTC)の注意喚起を含む、他の暗号資産詐欺キャンペーンで観察されたパターンと軌を一にしている。

ブラウザベースのウォレットは利便性の高さから人気があるが、その利便性にはトレードオフが伴う。オフラインで保管されるハードウェアウォレットはブラウザ経由の脅威から物理的に分離されているが、ブラウザ拡張機能はそうではない。

ユーザーがウォレット拡張機能を守る方法

最も効果的な防御策は最もシンプルなものでもある。トレーディングツール、ウォレットアプリ、ブラウザ拡張機能は、公式かつ検証済みのソースからのみダウンロードすること。ユーザーは開発者名を確認し、ユーザーレビューを読み、ダウンロードページがプロジェクトの公式ウェブサイトと一致していることをインストール前に確認すべきである。

権限にも細心の注意を払う必要がある。暗号資産ウォレットに、マイク、カメラ、あるいはユーザーが訪れるすべてのウェブサイト上の全データへのアクセスが正当に必要になることはない。中核機能に必要な範囲を超えるアクセスを要求する拡張機能は、警告サインとして扱うべきである。

ソフトウェアを最新の状態に保つことも重要な防御策である。ブラウザ、ウォレット拡張機能、セキュリティソフトウェアは定期的にアップデートすべきである。ベンダーは攻撃者が悪用する脆弱性を日常的に修正しており、自動アップデートを有効にすることで重要なパッチを見逃すリスクを排除できる。

頻繁にアクセスする必要のない資金については、ブラウザウォレットから完全に移すことを検討する価値がある。ハードウェアウォレットはインターネットから切断された物理デバイスに秘密鍵を保管するため、ブラウザベースマルウェアが到達することははるかに困難である。見知らぬサービスの利用には、専用の別ブラウザプロファイル、あるいは別デバイスを使用することで、さらなる分離の層が加わる。

また、 AIトレーディングツールの迫ってくるオファーは、特に保証されたリターンや市場優位性を謳うものであれば、危険信号として扱うべきである。正規のツールが、広告、ソーシャルメディアのメッセージ、チャットグループで共有されるダウンロードリンクを通じて潜在顧客に押し付けられる必要はない。同様のソーシャルエンジニアリング手法は、個人の暗号資産保有者を標的とした他のスキーム、例えば内部者が信頼されたアクセスを悪用してユーザー資金を移動させた事例でも見られている。

より広い教訓

HPの警告が示す核心的なメッセージは、暗号資産セキュリティにおける最も弱い点は、多くの場合ブロックチェーンそのものではなく、ユーザーと資産の間にあるソフトウェアだということである。単一のブラウザアドオンが資金へのアクセスを左右しうるエコシステムにおいて、こうしたキャンペーンは、インストール時のユーザーの選択と、HPの注意喚起からウォレット開発者が管理する正規の拡張機能と偽物を区別するための公式サポートチャネルに至るまで、注視すべきシグナルにスポットライトを当てている。インストールするものの検証、拡張機能の権限制限、ソフトウェアの最新化は、現時点で暗号資産保有者誰もが利用できる最も実用的な防御策であり続ける。

免責事項:本記事は情報提供のみを目的としたものであり、金融または投資に関する助言を構成するものではない。暗号資産およびデジタル資産市場には重大なリスクが伴う。意思決定の前に必ず自身で調査を行うこと。