-
北朝鮮に関連するラザルスグループが、新しいマルウェア「オッタークッキー」を展開し、暗号通貨および金融業界の専門家を標的にしたソーシャルエンジニアリング手法を使用しています。
-
このマルウェアは、偽の求人面接、ディープフェイクのリクルーター動画、悪意のあるコーディングチャレンジを利用して、特にmacOSユーザーから機密情報やプライベートキーを盗みます。
-
COINOTAGによれば、スローミストの警告は、ラザルスによる標的型の隠密攻撃が増加していることを強調しており、広範な攻撃から個別の侵入手法への移行を示しています。
ラザルスグループのオッタークッキーは、偽の面接やディープフェイクを通じて暗号専門家を標的にし、認証情報やプライベートキーを盗むことで、暗号セキュリティにおける脅威の増加を示しています。
ラザルスグループのオッタークッキーマルウェア:暗号セキュリティへの新たな脅威
北朝鮮に関連するラザルスグループは、オッタークッキーという新しい情報窃取マルウェアを導入し、暗号通貨セクターに対する攻撃を強化しています。従来の大規模な攻撃とは異なり、オッタークッキーは偽の求人面接やディープフェイクのリクルーター動画といった非常に個別化されたソーシャルエンジニアリング戦略を活用して、犠牲者を欺いて悪意のあるペイロードを実行させます。このアプローチにより、グループは技術的脆弱性だけでなく、人間の信頼を利用して従来のセキュリティ対策を回避することができるのです。
オッタークッキーの機能は特にmacOSユーザーにとって懸念材料であり、ブラウザに保存された認証情報、macOSキーチェーンのパスワード、デジタル証明書、暗号通貨ウォレットからのプライベートキーを収集することができます。このレベルのアクセスにより、攻撃者は即座に検知されることなく機密情報を静かに盗み出すことができ、暗号及び金融業界の個人や組織にとって重大なリスクをもたらしています。
ソーシャルエンジニアリングとマルウェア配信:サイバー攻撃の新しいフロンティア
スローミストの6月6日のセキュリティ警告は、ラザルスグループの攻撃手法の戦略的進化を強調しており、大規模な攻撃から標的型のソーシャルエンジニアリング侵入へと移行していることが示されています。リクルーターを模倣したディープフェイク動画の使用や、マルウェアを含むコーディングチャレンジの展開は、暗号コミュニティのリクルートプロセスと評価プロセスに対する洗練された理解を反映しています。これらの戦術は成功した侵入の可能性を高めるだけでなく、検知と対応の努力を複雑化させます。
このような手法は、特に未承諾の求人オファーや投資機会に関与する際に、暗号専門家が注意を払うことの重要性を浮き彫りにしています。特にファイルのダウンロードや未知の相手とのビデオ通話を伴う場合は注意が必要です。エンドポイントの検出と応答システムを強化し、未確認のバイナリの実行を避け、定期的なシステム監査を維持することは、サイバーセキュリティの専門家によって推奨される重要な防御策です。
ラザルスグループの持続的な暗号攻撃の影響
ラザルスグループが暗号通貨エコシステムを持続的に標的にしていることは、2月の15億ドル規模のBybitハッキングや、最近のnpmパッケージ攻撃がソラナやエクソダスウォレットに影響を与えた一連のハイプロファイルの事件によって証明されています。これらの操作は、グループがウォレットインフラや開発者環境を侵害するために、技術的脆弱性と人的要因を利用する能力を示しています。
4月には、FBIとサイバーセキュリティ企業サイレントプッシュの協力により、ラザルスが求人詐欺を通じたマルウェア配信を行っていた「ブロックノバス」という詐欺サイトが取り壊されました。これらの介入にもかかわらず、グループは攻撃ベクトルを革新し続けており、暗号関係者が直面している脅威の状況が変わらないことを示しています。
2025年における暗号ハッキングの増大する経済的影響
これらの攻撃の経済的影響は重大であり、2025年第1四半期の損失は16億ドルを超えています。5月だけで2億4410万ドルの暗号盗難が確認されており、220百万ドルのCetusプロトコルの違反や1200万ドルのCorkプロトコルを狙った攻撃が含まれています。これらの数字は、デジタル資産空間内でのサイバー犯罪の劇的な増加を反映しています。
業界の専門家は、リスクを軽減するためにセキュリティの意識を高め、 robustな保護策を講じる必要性を強調しています。主要なハッキング事件後にSuiなどのコミュニティによって承認されたオンチェーンのリカバリーボットは、セキュリティ侵害に対処し、ユーザー資金を保護するために分散型ガバナンスに対する依存が高まっていることを示しています。
結論
ラザルスグループのオッタークッキーマルウェアの展開は、暗号通貨セクターに対する標的型サイバー脅威の重要なエスカレーションを示しています。高度なソーシャルエンジニアリングと隠密なデータ抽出技術を組み合わせることにより、このグループは暗号セキュリティに対する強力な挑戦をもたらしています。業界の専門家は、厳格なセキュリティプロトコルを採用し、洗練されたフィッシングや偽装手法に対して警戒を怠らないことが必要です。サイバーセキュリティ企業、法執行機関、暗号コミュニティの継続的な連携は、これらの進化する脅威に対抗し、デジタル資産を効果的に保護するために不可欠です。