グーグルのセキュリティ研究チーム「Google Threat Intelligence Group(GTIG)」は3日、iPhoneを狙う不正プログラム「Coruna(コルナ)」を発見したと公式ブログで発表した。偽の暗号 […]グーグルのセキュリティ研究チーム「Google Threat Intelligence Group(GTIG)」は3日、iPhoneを狙う不正プログラム「Coruna(コルナ)」を発見したと公式ブログで発表した。偽の暗号 […]

iPhoneで偽サイトを開くだけで仮想通貨盗難──グーグル、今すぐ対策を

2026/03/07 19:58
7 分で読めます
本コンテンツに関するご意見・ご感想は、[email protected]までご連絡ください。

グーグルのセキュリティ研究チーム「Google Threat Intelligence Group(GTIG)」は3日、iPhoneを狙う不正プログラム「Coruna(コルナ)」を発見したと公式ブログで発表した。偽の暗号資産(仮想通貨)取引所サイトを閲覧するだけで感染し、ウォレット内の資産やシードフレーズを自動で盗み出す。

iPhoneでサイトを開くだけで感染する仕組み

コルナの最大の特徴は、ユーザーが何も操作しなくても感染が完了する点だ。偽サイトにアクセスすると、裏側でiPhoneの機種とiOSバージョンを自動判定し、その端末に最適な攻撃を即座に実行する。対応範囲はiOS 13〜17.2.1(2019年〜2023年リリース)と広く、23種類の脆弱性が組み合わされている。

感染後のプログラムは資産の窃取だけにとどまらない。Appleのメモアプリを自動スキャンし、ウォレット復元に使う12〜24個の英単語(シードフレーズ)や「backup phrase」「bank account」といったキーワードを検出した場合、その内容を攻撃者のサーバーへ自動送信する仕組みである。シードフレーズを取得された場合、ウォレット内の全資産を奪われるリスクがある。

狙われる暗号資産アプリ18種

グーグルのレポートで標的として特定された暗号資産ウォレットアプリは以下の18種だ。

MetaMask(メタマスク) Phantom(ファントム) Trust Wallet(トラストウォレット)
Uniswap(ユニスワップ) Exodus(エクソダス) Solflare(ソルフレア)
Tonkeeper(トンキーパー) TonHub(トンハブ) MyTonWallet(マイトンウォレット)
BitKeep(ビットキープ) BitPie(ビットパイ) Coin98(コイン98)
Coinbase Wallet(コインベースウォレット) Krystal(クリスタル) imToken(アイエムトークン)
Ronin Wallet(ロニンウォレット) TronLink(トロンリンク) Global Wallet(グローバルウォレット)
標的として特定された暗号資産ウォレットアプリ

日本でも利用者が多いメタマスクやファントムウォレットが含まれており、国内ユーザーへの影響が懸念される。メタマスクの使い方・セキュリティ設定については、ジナコインの解説記事も参照してほしい。

スパイツールが3段階で犯罪者に流出

コルナはもともと商業スパイウェア企業の顧客が諜報目的で使用していたツールだ。その後、ロシアの諜報グループ(UNC6353)がウクライナのユーザーを狙う攻撃に流用。さらに中国を拠点とする詐欺グループ(UNC6691)が偽の暗号資産取引所サイトに組み込み、大規模な資産窃取に悪用したとグーグルは分析している。

なお、コルナの感染拡大に使われたドメインを自動生成する仕組みには「lazarus(ラザルス)」という文字列が使われていることも判明している。北朝鮮系ハッカー集団「ラザルスグループ」との関連を示唆する可能性があるが、グーグルは現時点で明言していない。

関連:北朝鮮ハッカーの仮想通貨盗難額が過去最悪の3,143億円──巧妙化する手口

今すぐできる対策

グーグルは対策として以下の2点を推奨している。

  • iOSを最新バージョンへ更新する(コルナはiOS 17.3以降では無効)
  • 更新できない古い端末は設定から「ロックダウンモード」を有効化する

また、グーグルはコルナが使用していた全ウェブサイトとドメインをSafe Browsingに登録済みであるとしており、Chromeブラウザ経由での接続は警告が表示される見込みだ。

関連:メタマスク装う2FA詐欺が横行、シードフレーズ窃取で資金奪う──偽ドメイン注意

免責事項:このサイトに転載されている記事は、公開プラットフォームから引用されており、情報提供のみを目的としています。MEXCの見解を必ずしも反映するものではありません。すべての権利は原著者に帰属します。コンテンツが第三者の権利を侵害していると思われる場合は、削除を依頼するために [email protected] までご連絡ください。MEXCは、コンテンツの正確性、完全性、適時性について一切保証せず、提供された情報に基づいて行われたいかなる行動についても責任を負いません。本コンテンツは、財務、法律、その他の専門的なアドバイスを構成するものではなく、MEXCによる推奨または支持と見なされるべきではありません。

関連コンテンツ

アナリスト、BlackRockのXRP計画はETFを超える可能性があると指摘。その理由とは

アナリスト、BlackRockのXRP計画はETFを超える可能性があると指摘。その理由とは

暗号資産業界は新たな段階に入り、機関投資家の戦略はデジタル資産への単純なエクスポージャーを超えて拡大しています。取引所
共有
Timestabloid2026/03/07 21:05
米国スポット仮想通貨ETFが4億5,600万ドルの流出を記録:フィデリティとブラックロックが売却を主導

米国スポット仮想通貨ETFが4億5,600万ドルの流出を記録:フィデリティとブラックロックが売却を主導

3月6日、米国のスポット仮想通貨ETFは約4億5,608万ドルの純流出を記録し、週初めの強い入金トレンドが反転した
共有
Ethnews2026/03/07 20:58
サトシ時代のMt. Goxの1,000ビットコインウォレットが突如再稼働

サトシ時代のMt. Goxの1,000ビットコインウォレットが突如再稼働

Satoshi時代のMt. Goxの1,000ビットコインウォレットが突如再アクティブ化された記事がBitcoinEthereumNews.comに掲載されました。Timechain Indexエクスプローラーの創設者が所有するXアカウント@SaniExpが、6年間休眠状態だったBTCウォレットが再アクティブ化されたことを示すデータを公開しました。しかし、ツイートによると、このウォレットは13年前に設定されたもので、いわばSatoshi Nakamotoの影がまだ存在していた時代のものです。このX投稿によると、このツイートは2010年代初頭に大規模なハッキング被害を受けた悪名高い初期のビットコイン取引所Mt. Goxに関するもので、昨年、同社はそのハッキングで暗号資産を失った顧客への補償の支払いを開始しました。最終期限は最終的に2025年10月まで延長されました。 Mt. Goxの1,000 BTCを持つウォレットが再アクティブ化 上記のデータソースはTimechain Indexエクスプローラーからのスクリーンショットを共有し、確認済みとマークされた複数のトランザクションが合計1,000ビットコインを移動させたことを示しています。このトランザクション開始時点での暗号資産の価値は116,195,100ドルでした。昨年、Mt. Goxは債権者への補償を支払うために巨大な資金の残りを移動し始めました。今年初め、Mt. Gox投資家に資金を配布するためにパートナー取引所へ複数の大規模なトランザクションも行いました。すべての補償は2025年10月31日までに支払われることが約束されています。前述のトランザクションは、別の支払いの準備である可能性が高いです。 この取引所は複数の気付かれないセキュリティ侵害により数年間にわたってハッキングされ、2014年にサイトがオフラインになった時点で、744,408ビットコインが盗まれたと報告されています。 出典: https://u.today/satoshi-era-mtgoxs-1000-bitcoin-wallet-suddenly-reactivated
共有
BitcoinEthereumNews2025/09/18 10:18