重要ポイント:
- 仮想通貨のインサイダーは、macOSマルウェアを配信するディープフェイクビデオ通話の標的になっている
- BTCプラハの共同創設者マーティン・クチャルは、盗まれたTelegramアカウントが攻撃の拡散に利用されたと述べている
- このキャンペーンは、北朝鮮関連のBlueNoroffハッカーに関連する戦術と一致している
高度にターゲットを絞った仮想通貨詐欺の波が、ディープフェイクビデオ、関係者の連絡先、そして人気のある仕事用ツールを悪用している。BTCプラハの共同創設者、マーティン・クチャルは、攻撃者が彼のTelegramアカウントを制御し、マルウェアを仕込んだZoomやTeamsのビデオ通話に他者を誘導したことを明らかにした。
続きを読む:$50Mが秒で消失:コピペウォレットエラーが仮想通貨の最も高額なアドレス詐欺の一つを引き起こす

目次
- ディープフェイクビデオ通話が侵入口として利用される
- 北朝鮮関連マルウェアチェーンがMacユーザーを標的
- Mac感染の仕組み
- 仮想通貨窃盗キャンペーンがより高度化
ディープフェイクビデオ通話が侵入口として利用される
クチャルは、攻撃はしばしばTelegramや他のプラットフォーム上の信頼できる連絡先からのメッセージで始まると警告している。被害者は、問題について話し合う招待を受けたり、ZoomやMicrosoft Teamsの通話で短時間の同期を行ったりする。
通話を受けた後、攻撃者はAI生成のディープフェイクビデオを使って信頼できる人物になりすます。彼らは音声に問題があると述べ、被害者に特定のプラグインやファイルをインストールさせて問題を解決させようとする。そのファイルは攻撃者にシステムへの完全なアクセスを許す。
クチャルによると、この方法でビットコインの窃盗、Telegramアカウントの乗っ取り、さらにはハイジャックされた身元を使った詐欺の拡散が行われたという。彼は、すべてのTelegramメッセージを信頼できないものとして扱い、未検証のZoomやTeamsの通話を避けるようユーザーに呼びかけた。
続きを読む:ハッカーがBinanceの共同CEO、イ・ヘのWeChatを乗っ取りミームコイン詐欺を仕掛け、市場を沸騰させる

北朝鮮関連マルウェアチェーンがMacユーザーを標的
クチャルが共有した技術的詳細は、サイバーセキュリティ企業Huntressの調査結果と一致しており、同様の攻撃を北朝鮮のラザルスグループに関連付けるBlueNoroffに追跡している。
Mac感染の仕組み
攻撃は、偽のZoomドメインと偽のミーティングリンクを用いたスプーフされたリンクから始まる。被害者が通話を開始すると、「Zoomサポートスクリプト」という名前のファイルをダウンロードするように促される。実際には、そのファイルはAppleScriptに感染しており、多段階の攻撃を開始する。
マルウェアのツールキットは以下で構成される:
- Telegram 2:持続性を維持する偽のアップデータ
- Root Troy V4:リモートアクセスバックドア
- InjectWithDyld:暗号化されたペイロードのステルスローダー
- XScreen:キーストロークや画面活動を記録する監視ツール
- CryptoBot:20以上の仮想通貨ウォレットをターゲットにした情報窃盗ツール
研究者は、このマルウェアが有効な開発者署名を利用し、Apple SiliconデバイスにRosettaを配置して識別を回避していると指摘している。これにより、特に自分のシステムが脆弱でないと誤信しているMacユーザーにとって、攻撃の検出が難しくなる。
仮想通貨窃盗キャンペーンがより高度化
Huntressの研究者は、Macが優れたターゲットであると指摘している。なぜなら、増え続ける仮想通貨グループがMacを企業向けに展開しているからだ。ディープフェイクビデオは、リアルタイムの画像と既知のプラットフォームを組み合わせることで、信頼性の要素を強化している。
クチャルが明らかにした基本的なセキュリティ習慣は、彼の損失を抑えるのに役立った。彼は二要素認証、パスワード管理ソリューション、ハードウェアウォレットの使用を強調した。また、SignalやJitsiなどのより安全な通信ツールや、Google Meetのようなサンドボックス化されたより安全な通話を推奨している。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
NASDAQ上場のナカモトが、2026年Q1以降のアクティブなビットコイン・デリバティブ戦略を公開
Gate Newsメッセージ、4月24日 — ナカモト(NASDAQ上場企業)は、2026年Q1から稼働しているアクティブに運用されるビットコイン・デリバティブ・プログラムを発表した。この戦略は、同社のビットコイン保有の一部から継続的なボラティリティ収益を生み出すことを目指し、下落局面の価格リスクに対してヘッジを行うものである
GateNews1分前
Metaplanet、$50 百万の無利息社債を発行してビットコイン購入資金に充当
Gate Newsのメッセージ、4月24日 — 日本のビットコイン財務企業Metaplanetは金曜日、将来のビットコイン購入の資金に充てるため、無利息の普通社債として80億円(およそ$50 百万)を発行すると発表した。社債の発行はEVO Fund(ケイマン諸島を拠点とする
GateNews22分前
Abraxas Capitalが $378M 相当の4,835 BTCを主要なCEXに入金
Gate Newsのメッセージ、4月24日—Lookonchainが追跡したオンチェーンデータによると、Abraxas Capitalは過去1時間に4,835 BTCを、$378 百万相当の価値として大手CEXに入金しました。
機関投資家はまた、$28 百万相当の価値がある6,000 XAUTトークンを、複数の主要な取引所に送金しました。
GateNews1時間前
研究者が15ビット楕円曲線鍵を解読、1 BTCの懸賞金を獲得
独立研究者のジャンカルロ・レッリは、公にアクセス可能な量子コンピューターを用いて15ビットの楕円曲線鍵を導き出し、スタートアップによれば、Project Elevenが「これまでで最大の楕円曲線暗号に対する量子攻撃」と呼んだものを記録した。Project Elevenはレッリに1 BTCの懸賞金を授与し、
CryptoFrontier1時間前
GSR、ビットコイン、イーサリアム、ソラナを組み込んだBESO ETFを発表
GSRはアクティブ戦略を備えたBESO ETFをデビューさせ、ビットコイン、イーサ、ソラナの配分を毎週調整してベンチマークを上回ることを目指します。
ETFは初日の出来高でほぼ$5M を記録し、分散型クリプト投資商品への投資家の早期の関心を示しています。
このローンチは、ETFの勢いが高まる流れと一致しているため、
CryptoFrontNews1時間前
リップルのアルトコインはビットコインに対してブレイクアウトを維持、XRPは価格が550%以上急騰する可能性
リップルのアルトコインはビットコインに対してブレイクアウトを維持しています。
XRPは価格が550%以上急騰する可能性があります。
これにより、XRPの価格は$10の新たなATH(史上最高値)目標へと押し上げられるかもしれません。
仮想通貨市場は、爆発的なアルトコイン価格上昇フェーズに向けて強いシグナルを出し続けています。この長年抱かれてきた期待が
CryptoNewsLand2時間前