買った瞬間からあなたの暗号資産が狙われている?
中国製Android端末に出荷時点でマルウェアが仕込まれていた衝撃の事実が明らかになりました。
あなたのスマホは大丈夫でしょうか?
2025年4月、セキュリティ企業Doctor Webの発表によると、
有名ブランドを模倣した低価格スマホに暗号資産を盗むマルウェアが製造段階で仕込まれていたことが判明したんです。
なぜなら、国内のECサイトでも販売されていた可能性があるからです。
🛡️ 💻 🚨
🔍 【中国製Android端末】出荷時点でマルウェアが判明!その実態とは
⚠️ 問題となったモデル一覧
- S23 Ultra
- S24 Ultra
- Note 13 Pro
- P70 Ultra
※すべてSHOWJIなどの無名ブランド製
これらの端末、見た目はSamsungやHuaweiの高級モデルそっくりなんですが、
中身は全然違います。
💡 なぜこんなことが起きるのか?
専門家によると、これはサプライチェーン攻撃と呼ばれる手法だそうです。
つまり、工場で作っている段階でもうウイルスを仕込んでしまうという恐ろしい方法なんです。
それでは、どんな手口で暗号資産が盗まれるのか見ていきましょう。
💰 暗号資産を盗む手口と被害額|値段より怖い隠れたコスト
では、どんな仕組みで暗号資産が盗まれるのでしょうか?
この手口が実に巧妙なんです。
🔍 クリッピング攻撃の仕組み
- 1WhatsApp・Telegramの偽アプリにマルウェアが潜んでいる
- 2ユーザーが暗号資産のウォレットアドレスをコピペすると...
- 3攻撃者のアドレスに密かにすり替えられる
- 4でも画面には正しいアドレスが表示される
セキュリティ専門家の古賀直哉氏は
「これは暗号資産に不慣れな新規ユーザーを狙いやすい」と警鐘を鳴らしています。
さらに恐ろしいのは、このマルウェアは以下のデータも盗み出します:
- WhatsAppのメッセージ
- 画像ファイル(スクショなど)
- PDFなどの文書
- デバイス情報
特に危険なのが画像ファイルの検索機能です。
多くの人がウォレットのリカバリーフレーズをスクショで保存していることを悪用し、
画像から抽出するんですね。
⚠️ 被害額の実態
過去2年間で、攻撃者たちは160万ドル以上(約2億4000万円)を盗み出していることが判明。
1つのウォレットには50万ドル(約7500万円)も入っていたそうです。
次に、安全なスマホと危険なスマホの見分け方を確認していきましょう。
📱 日本のスマホは大丈夫?iPhoneユーザーは安心できる理由
「自分のスマホは大丈夫?」と心配になった方、多いのではないでしょうか。
結論から言うと、正規ルートで購入した日本製やiPhoneなら基本的に安全です。
✅ 安全なスマホ
- iPhone(全モデル)
- 日本メーカー製(富士通、シャープなど)
- Google Pixel
- 大手キャリアで購入したスマホ
- 正規家電量販店で購入したスマホ
❌ 危険性があるスマホ
- 海外通販で購入した格安スマホ
- フリマアプリで購入した無名ブランド
- 「wishみたいな中華通販」で購入したもの
- 明らかに安すぎる模倣品
実際、X(旧Twitter)でも不安の声が上がっています:
「えOPPO使ってます...これ、携帯変えれば済むんだろうか?」
「中国製Android端末に暗号資産盗むマルウェアがプリインストールされていたのは本当ですか?」
でも、OPPOやXiaomiなどの有名中国ブランドは基本的に安全です。
問題になっているのは、これらを「模倣した偽物」なんですね。
それでは最後に、今すぐできる対策方法を見ていきましょう。
🛡️ 今すぐできる対策|暗号資産を守る5つの方法
もし不安を感じている方は、以下の対策を実践してください。
暗号資産を扱っている方は特に重要です。
📱 端末選定の基準
- 正規販売店で購入する
- 極端に安い端末は避ける
- レビューや評価を確認する
- メーカー情報が明確な製品を選ぶ
💰 暗号資産の管理方法
- ハードウェアウォレットを使用する
- スマホと資産管理を完全に分離
- 物理的な保管で安全性向上 - リカバリーフレーズは紙に書く
- スクショは絶対にしない
- デジタル保存は避ける - 送金時は必ずアドレスを確認
- 最初と最後の数文字を目視確認
- 少額でテスト送金を実施
🏢 企業のBYOD対策
- モバイルデバイス管理(MDM)システムの導入
- 接続制限ポリシーの強化
- 従業員への教育とガイドライン作成
安さだけで選ぶのは危険です。
⭐ ⭐ ⭐
まとめ
中国製Android端末のマルウェア問題について、重要なポイントをまとめます:
- 購入時点で感染済みの「ゼロクリック型」攻撃
- 被害額は過去2年で約2億4000万円以上
- 正規品なら安全、危険なのは模倣品
- ハードウェアウォレットで暗号資産を守る
- 安さには見えないリスクがある
結局のところ、「安物買いの銭失い」という昔からの教訓が、
サイバーセキュリティの世界でも当てはまるんですね。
暗号資産のような重要な資産を扱う場合は、
信頼できる端末を選ぶことが何より大切です。
あなたは低価格スマホを使っていますか?
この記事を読んで、何か対策を始めようと思いましたか?
ぜひ、身の回りの大切な人にもこの情報をシェアしてくださいね。
❓ よくある質問
Q: なぜ中国製Android端末にマルウェアが仕込まれていたのですか?
A: 低価格の模倣品を製造する過程で、サプライチェーン攻撃が行われたためです。工場の段階でマルウェアが組み込まれ、暗号資産の窃取が目的でした。
Q: OPPOやXiaomiのスマホを使っていますが、大丈夫ですか?
A: 正規ルートで購入した有名中国ブランドのスマホは基本的に安全です。問題となっているのは、これらを模倣した無名ブランドの偽装品です。
Q: すでに暗号資産を管理している場合はどうすればいいですか?
A: ハードウェアウォレットへの移行をお勧めします。また、リカバリーフレーズの管理方法を見直し、スクリーンショットではなく紙に記録するようにしてください。
Q: 雨の日の使用時など、特定の条件下で注意すべきことはありますか?
A: マルウェアの動作は環境条件に左右されませんが、セキュリティ面では公共Wi-Fiなど安全でないネットワークでの暗号資産取引は避けるべきです。
参考情報
- Doctor Web: 公式サイト ()
- innovaTopia: 中国製Android端末に暗号資産盗むマルウェア ()
- coki.jp: 出荷時点で仕込まれていた—仮想通貨を狙うスマホマルウェアの罠 ()