tradingkey.logo
tradingkey.logo
検索

北朝鮮とイラン関連のハッカーが主導し、パブリックブロックチェーンに保存されたマルウェアが5.2倍に急増

CryptopolitanSep 17, 2026 3:20 PM
facebooktwitterlinkedin
すべてのコメントを見る(0)

Chainalysisは、過去1年間で攻撃者がパブリックブロックチェーン上にマルウェアの指示やインフラデータを書き込んだ事例が420%急増したことを確認したが、その大半は北朝鮮やイランと関係のあるハッカーによるものだと具体的に指摘した。. 

ブロックチェーン分析会社が木曜日に発表したレポートは、取引所、ウォレットプロバイダー、セキュリティチームに警鐘を鳴らした。こうした悪意のあるコードは、ブロックチェーンの特性を利用して、従来のサーバーやドメインに仕掛けられたコードよりも長く存続するため、サイトを乗っ取って停止させることができないからだ。.

ブロックチェーンのデッドドロップとは何ですか? 

Chainalysisによると、「ブロックチェーン・デッドドロップ」またはBDDと呼ばれる手法は、攻撃者がペイロードやコマンド&コントロールポインタをオンチェーンのトランザクションやスマートtracの中に隠しておくプロセスである。そうすることで、感染したマシンは実行時にそれらを取得できる。. 

ブロックチェーン技術は、その性質上、保存されたデータの永続性を飛躍的に高めるため、この手法はハッカーの間で人気を博しました。キャンペーンは、ドメインが押収されたり、ホスティングが停止されたり、コードリポジトリが削除されたりすると、自然消滅します。しかし、公開台帳に保存された命令は、これらの状況下でも永続的に保持され、アクセス可能な状態を維持します。.

Chainalysisによると、この戦術が記録に残る最初の事例は2013年に遡り、Necursボットネットの亜種がNamecoin上にC2ドメインを設置した。また、2019年の別の事例では、Gluptebaマイニングボットネットの運営者が BitcoinのOP_RETURNフィールドを使用してデータを隠蔽した。. 

この傾向は 「EtherHiding」という名称 へと Ethereum。最初の事例は、CloudflareがClearFakeのサーバーを停止させた後、ClearFakeの運営者が情報窃盗コードを BNB スマートチェーンに移行した時だった。 

2024年初頭の時点では、サイバー犯罪活動の大部分は一般の犯罪者によるものでした。しかし、2026年第2四半期になると、Chainalysisの報告によると、現在では国家主導の組織がパブリックブロックチェーン上のデッドドロップの約3分の2を占めるようになっています。. 

北朝鮮とイランの通信事業者が活動している 

Chainalysisは、これまで特定されていなかった3つのネットワークにまたがる一連の取引を、Google Threat Intelligenceが監視対象としている北朝鮮関連グループUNC5342に結びつけることで、調査を完了させた。. 

感染したデバイスを Tron、バックアップとしてAptosを経由して、最終的に同じ BNB スマートチェーンのトランザクションで終了させるこのキャンペーンは、2025年に北朝鮮のハッカーが Ethereumスタイルのスマートtrac内に暗号通貨窃盗コードを仕込んだ事例(EtherHiding)を彷彿とさせる。.

Chainalysisは、C2ルーティングデータを Bitcoin ブロックチェーン上に直接エンコードする作戦を調査する中で、イラン情報省との関連性も発見した。. 

イラン の手法は、 に少額の送金を行うという、異例の特徴を持っていた Bitcoin サトシ・ナカモトと関係があると噂される 

オープンウェイトAIモデルは、運用を支援してきました。

2025年7月以降、悪意のあるデッドドロップが440%増加した時期は、最先端のオープンソースの中国製AIモデルが Aレベルのコードを書く能力を獲得した時期。具体的には、1日あたりの書き込み件数は約2.06件から11.1件に増加した。

Chainalysisのサイバー犯罪調査責任者であるエリック・ジャーディン氏は、悪意のある取引を公開した行為者が実際にモデルを使って取引量を増やしたかどうかは確認できていないと述べた。.

この報告書は、北朝鮮による暗号通貨関連の活動が長期間にわたって続いていることを受けて発表された。CertiKは5月に、北朝鮮関連の行為者が2016年以降、263件のdentように、純粋なソフトウェアの脆弱性を悪用するのではなく、ソーシャルエンジニアリングに頼っている Cryptopolitan 報じた。 

今年ブラックハットで発表された別の調査では、その影響範囲はさらに広がり、ある調査員は北朝鮮の工作員が 57か国にわたる1,640社に潜入してい突き止めた。米情報機関は、これらの工作活動で得られた資金が北朝鮮政権の核・ミサイル開発計画の資金源になっていると述べているが、北朝鮮はこの主張を否定している。

仮想通貨ニュースを読むだけでなく、理解を深めましょう。ニュースレターにご登録ください。 無料です。

免責事項:本サイトで提供する情報は教育・情報提供を目的としたものであり、金融・投資アドバイスとして解釈されるべきではありません。

コメント (0)

$ボタンをクリックし、シンボルを入力して、株式、ETF、またはその他のティッカーシンボルをリンクします。

0/500
コメントガイドライン
読み込み中...

おすすめ記事

tradingkey.logo
リスク告知:当社ウェブサイト及びモバイルアプリは特定の投資商品に関する一般的な情報のみを提供しており、Finsightsは金融アドバイスや投資商品の推奨を行うものではありません。本情報の提供をもってFinsightsが投資助言を行っていると解釈されることはありません。
投資商品には元本割れを含む重大なリスクが伴い、全ての投資家に適するものではありません。なお、過去の運用実績は将来の成果を保証するものではありません。
Finsightsは、第三者広告主または提携先が当社ウェブサイト・モバイルアプリ上に広告を掲載することを許可する場合があり、これら広告主から広告への反応に基づく報酬を受けることがあります。
© 著作権: FINSIGHTS MEDIA PTE. LTD. 無断複写・転載を禁じます。