仮想犯罪者は、所有者の知らないうちに数千のウェブページを違法に暗号通貨のマイニングマシンに変えました。昨年の7月だけで、ラテンアメリカで3,500以上のサイトが感染しました。この警告は、2025年に収集されたデータに基づくデジタルセキュリティ会社ESETから来ています。

違法行為は、ブラジルが中央銀行の監視下でデジタル資産市場に対してより厳しい規則を構築する際に正に発生します。

ウイルスはあなたのコンピュータを暗号通貨のマイナーに変えます

この詐欺はこう機能します:ハッカーはサイトに隠されたコードをインストールします。あなたがページにアクセスすると、あなたのコンピュータや携帯電話は犯罪者のためにデジタル通貨を生成するために働き始めます。何も起こっていないように見えますが、デバイスは遅くなり、過熱し、より多くのエネルギーを消費し、早く劣化します。携帯電話では、バッテリーが膨らむことさえあります。

この技術には名前があります:クリプトジャッキング。感染したサイトを訪れる人の処理能力を吸い取るデジタル寄生虫のように機能します。

ESETの調査では、攻撃された2つのグループのサイトが特定されました。最初のグループは、危険であることが知られているページを含みます。2番目のグループは、侵入された信頼できるサイトを集めています。

アニメのページ、学校、新聞が主要な標的になりました

本質的にリスクのあるサイトがリストのトップを占めています。海賊版のストリーミングプラットフォーム、違法ダウンロードのページ、アニメポータルは、ユーザーを長時間引き寄せます。侵入広告があり、同時に複数のコードを実行します。犯罪者はこの混乱を利用してマイナーを含めます。

しかし、問題はそこに留まりません。真面目なサイトも犠牲になっています。学校、小規模企業、メディアも基本的なセキュリティの欠陥によって侵入されました。古いシステム、弱いパスワード、および脆弱なプラグインが攻撃の扉を開きました。

ESETは、最も影響を受けた5種類のサイトを特定しました:違法ダウンロードの海賊版プラットフォーム、アニメやマンガのページ、教育機関、小規模ビジネス、地域ニュースポータルです。

犯罪者の戦略は、訪問時間ではなく量を優先します。数百の小さなサイトを攻撃することは、少数の大きなサイトに焦点を当てるよりも利益を生み出します。たとえ訪問者が少なくても、ページを合算すると利益が得られます。

「多くの訪問者が少ない小さなドメインを危険にさらすことでも、収益性が生まれます。多くの場合、これらのページは、古いCMS、不安全なプラグイン、弱い認証情報、共有ホスティング環境などの一般的な欠陥の影響を受けています。これは意図的な行動ではなく、セキュリティのギャップと更新の欠如の結果です。」と、ESETブラジルのセキュリティ研究者ダニエル・バルボーザは説明しています。

CMSは、WordPressのようなプラットフォームで、プログラミングなしでウェブサイトを作成するのを容易にします。

BCの新しい法律は、この種の攻撃を阻止しません

ブラジルは2025年11月に暗号市場に対する厳しい規則を承認しました。中央銀行の決議519、520、521は、暗号資産の法的枠組みを拡大しました。今や取引所はライセンスを取得し、マネーロンダリング防止策を遵守し、ステーブルコインを用いた取引に透明性を提供する必要があります。これらのデジタル通貨は、リアルやドルのような従来の通貨を模倣して固定された価値を維持します。

規則は今年の2月から施行されました。今後数ヶ月でさらに厳しい要件が施行されます。

しかし、これらの法律は金融詐欺と投資家の保護を目指しています。暗号ジャッキングのような技術的攻撃には届きません。犯罪者は取引所やデジタルウォレットではなく、サイトの隙間を利用します。

ウェブを閲覧する人々にとって、その結果はコンピュータが遅くなり、電気料金が高くなることです。サイト所有者にとっては、評判が落ち、信頼が崩れます。最悪の場合、侵害されたサイトはより大きな攻撃の入り口になる可能性があります。

基本的な防御は、ほとんどの攻撃をブロックします。

一般のユーザーは、ブラウザとシステムを常に最新の状態に保つ必要があります。セキュリティプログラムは、リアルタイムでマイナーを検出できます。点滅する広告でいっぱいのサイトには注意してください。

企業、学校、編集部は、ウェブサイトとプラグインを常に更新する必要があります。サードパーティのコードを見直すことは義務となりました。強力なパスワードだけでは不十分であり、二段階認証が必要です。セキュリティ監査は日常的なものであり、例外ではありません。

「悪意のある暗号通貨のマイニングは、もはや孤立した脅威や違法サイトに限定されたものではありません。今日では、持続的で静かなキャンペーンを通じて、ラテンアメリカ全体の合法的な組織にも影響を及ぼしています。これは、常に注意を払い、継続的な監視が重要であることを強調する状況です。」とバルボーザは結論づけています。

「ハッカーが3,500のラテン系サイトを利用して違法な暗号マイニングを行っている」という記事は、BeInCryptoブラジルで初めて目にされました。