8年潜伏の仮想通貨窃取マルウェア、ついに摘発

2026年9月4日読了目安 2分

このニュースを音声で聴く

再生位置を動かして、お好きなところから聴けます。

0:00残り --:--

セキュリティ企業CrowdStrikeと米連邦当局が連携し、8年間にわたり仮想通貨を密かに窃取していたロシア発のマルウェアインフラを摘発、無力化したと発表しました。

朝のコーヒーを飲みながら、ふとスマホの中の資産アプリを開く。

そんな何気ない習慣の裏側で、実は何年も気づかれずに進行していた脅威があったと聞くと、少しドキッとしませんか。

今回取り上げるのは、セキュリティ企業CrowdStrikeと米連邦当局が共同で摘発した、あるマルウェア(利用者に気づかれず不正な動作をするソフトウェア)のニュースです。

このマルウェアはロシア発とされ、実に8年間もの長期間にわたって稼働し続け、仮想通貨(インターネット上でやり取りできる)を密かに盗み出していたといいます。

8年という潜伏期間の重み

驚くべきはその潜伏期間の長さです。多くのサイバー攻撃は発見されて数カ月から数年で対処されますが、今回のケースは8年という時間軸で静かに動き続けていました。

これは、被害者が異変に気づきにくい形で設計されていたことを意味します。

(仮想通貨を保管・管理するための道具やアプリ)の操作履歴や送金先アドレスをひそかに書き換える、あるいは認証情報を横取りするといった手口が、こうした長期潜伏型マルウェアではよく使われます。

CrowdStrikeと当局は、このマルウェアが利用していたインフラ、つまり攻撃の指令を出すサーバーや通信経路を特定し、摘発・無力化に踏み切りました。

これにより、少なくとも今回確認された攻撃網は機能を止められたことになります。

見えない部分の安全性が問われる時代

このニュースが示しているのは、の世界で「見えない部分」の安全性がどれほど重要かという点です。

私たちが普段使うウォレットアプリやブラウザ拡張機能は、便利さの裏でパソコンやスマホ全体のセキュリティに依存しています。どれだけ堅牢な暗号技術が使われていても、端末そのものがマルウェアに侵されていれば意味がありません。

暮らしの中でできる備え

  • ウォレットアプリのソフトウェアを常に最新に保つ
  • 身に覚えのない拡張機能やアプリをインストールしない
  • 定期的に送金履歴や資産残高を確認する習慣を持つ

地味に思えるかもしれませんが、こうした基本的な確認こそが、長期潜伏型の脅威に気づく最初のきっかけになります。

今回の摘発は一つの安心材料ですが、同じ手口を模倣した新たな脅威が現れる可能性は否定できません。

今後も同様の摘発事例が報告されるかどうか、そしてウォレット提供側がどんな検知の仕組みを強化していくのか、引き続き注目していきたいところです。

このニュースをシェア

関連ニュース

ニュースを読む
Web32026年10月10日サブスク会員限定

XRPレジャーに銀行向け新機能、現実資産の橋渡しへ

ニュースを読む
Web32026年10月9日サブスク会員限定

ステーブルコインが国境を越える仕組み、新たな一歩

ニュースを読む
Web32026年10月8日サブスク会員限定

カルダノが発行者に「凍結・没収権限」を付与