PSA:クリップボードマルウェアにご注意ください
過去数年間、暗号通貨は大いに普及し発展してきました。いまだかつてないくらい多くの人々が、暗号通貨を利用してお金のやり取りをしています。これは業界全体にとっては素晴らしいことですが、ハッカーがあなたのコインを盗むためのマルウェアを開発する強い動機にもなっています。
最近、クリップボードマルウェアの報告件数が増加しています。そこで、この問題に関心を持っていただき、このようなマルウェアを検出して資金の損失を防ぐ方法をご紹介します。
クリップボードマルウェアの仕組み
クリップボードマルウェアの仕組みは、非常にシンプルです。被害者が自分のウォレットアドレスをクリップボードにコピーすると、マルウェアはそれを別のアドレス (攻撃者のウォレットアドレスなど) に置き換えます。
これにより、コピーしたアドレスを貼り付けた後で、コピー元のアドレスときちんと一致しているかどうかを再確認しないと、攻撃者のアドレスに送金してしまうことになります。
ブロックチェーンの取引は不可逆的であるため、一度間違ったアドレスに送られたコインは失われてしまい、資金を取り戻すことは不可能です。
攻撃を受けたことに気づくには
クリップボードマルウェアには、さまざまな形態があります。インストールされて実行されたアプリケーションもあれば、ブラウザの拡張機能もあります。
この種のマルウェアを検出する方法は簡単で、取引所からウォレットアドレスをコピーして、ブラウザやメモ帳などのテキストエディタに貼り付けるだけで検知することができます。貼り付けられたウォレットアドレスがコピーしたものと異なる場合、お使いのデバイスにこのマルウェアが存在する可能性がかなり高いです。
なお、マルウェアがブラウザの拡張機能として実行される場合、ブラウザ内でコピー&ペーストされたアドレスに対してのみ、このアドレス入れ替えが行われるケースもあります。
このマルウェアを取り除く方法
お使いのデバイスからマルウェアを除去するには、次のような方法があります。
- ブラウザからすべての拡張機能を削除する
- 信頼できるアンチウイルスソフトをインストールしてスキャンを行う
- OSをクリーンインストールする
BitdefenderやMalwarebytesのような信頼できるアンチウイルスソフトウェアでスキャンを実行することで、この脅威を特定して削除することができます。これらのソフトは、必ず公式ページからダウンロードしてください。その他のサイトからダウンロードすると、別のマルウェアをインストールしてしまう危険性があります。
ウイルスはそれぞれ異なるため、システム上に痕跡ファイルを残すことがあります。マルウェアを削除できなかった場合や、マルウェアが存在しない状態にしたい場合は、OSを再インストールすることが最善の方法です。
Windowsやその他のOSを新規にインストールする方法については、Googleで簡単に調べることができます。
マルウェアを避けるためにできること
こうしたマルウェアは様々な場所で感染する危険性がありますが、感染を避ける方法も様々にあります。
- ソフトウェアやアプリケーションは常に公式の配信元からダウンロードしてください。もしGitHubから私たちのマイナーをダウンロードしているなら、正しく公式リポジトリからダウンロードしているか確認してください!
- サイトURLを確認し、正しいサイトにいることを確認してください。詐欺師はしばしば「www.nicehesh.com」「www.n1cehash.com」のようなURLを使用します。これらの偽サイトでは、偽造されたマイニングソフトウェアをダウンロードするように仕向けられますが、絶対にダウンロードしないでください。私たちのチームは、このような偽サイトを確認したらすぐに報告し、削除するよう最善を尽くしていますが、次から次へと新しいサイトが現れています。
- ブラウザやOSを常に最新の状態にアップデートし、不要な拡張機能をインストールしないでください。
- メッセージアプリの設定をご確認ください。WhatsAppやTelegramなどのアプリでは、受信した添付ファイルをデフォルトでお使いのデバイスに保存しますが、設定でこれをオフにしてください。
- Discordなどの公開フォーラムで送られてきた添付ファイルや、他のメンバーが貼ったリンクをクリックしないようにしてください。
- 詐欺師は、InstagramやDiscordなどのSNSでDMを送り、お金や他の種類の報酬を約束することがよくありますが、こうしたものを信用しないでください。
- フィッシングメールに気をつけましょう。暗号通貨を所有している場合、誰かがあなたを狙って偽の電子メールを送ってくるおそれがあります。開封する前に必ず送信者の上にマウスを置き、実際のメールアドレスを確認し、怪しいと感じたら開封しないようにしましょう。また、どこにつながっているのか100%わからないリンクは開かないでください。
- アンチウィルスソフトで、このようなマルウェアを検出することもありますが、通常、マルウェアの最新バージョンには対応しておらず、既知のマルウェアやウィルスにしか対応していないため、アンチウィルスソフトだけに頼るのはやめましょう。アンチウィルスソフトを使用する場合は、常に最新の状態にアップデートするようにしてください。
- マイニングリグやマイニングPCに暗号通貨を保管したり、これらから暗号通貨へアクセスしたりしないでください。このような状況を避けるために、特にサードパーティー製ソフトウェアを使用している場合は、暗号通貨は常に別のデバイスに保管するようにしましょう。
- ハッシュレートの倍増といったおかしな成果を謳うアプリケーションを簡単に信用してはいけません!常にコミュニティーのレビューやフィードバックを参照してください。私たちの公式LHRロック解除の前に、多くのハッカーがLHRを完全にロック解除できる謳ったソフトウェアでマルウェアを広めようとしましたが、実際には嘘でした。