2018年5月のマルウェアレポートを公開
PR TIMES / 2018年6月21日 13時1分
ESETが新たな手口のバンキングマルウェアを発見
キヤノンマーケティングジャパングループのキヤノンITソリューションズ株式会社(本社:東京都品川区、代表取締役社長:足立 正親、以下キヤノンITS)は、2018年5月のマルウェア検出状況に関するレポートを公開しました。
[画像1: https://prtimes.jp/i/1375/411/resize/d1375-411-359249-0.jpg ]
■ 2018年5月のマルウェア検出状況に関するレポートをウェブで公開
キヤノンITSのマルウェアラボでは、国内で利用されているウイルス対策ソフト「ESETセキュリティ ソフトウェア シリーズ」のマルウェア検出データを基に、2018年5月のマルウェア検出状況を分析し、以下のウェブサイトにレポートを公開しました。
2018年5月のマルウェア検出状況に関するレポート
【 https://eset-info.canon-its.jp/malware_info/malware_topics/detail/malware1805.html 】
■ トピック
・ 5月の概況:4月に引き続きVBA機能を悪用したダウンローダーが1位
・ Webブラウザーを問わない、新たな手口を使うバンキングマルウェアを発見
・ ランサムウェアを販売するRansomware as a Service (RaaS)
■ 5月の概況
2018年5月に国内で最も多く検出されたマルウェアは、4月に引き続き「VBA/TrojanDownloader.Agent(https://eset-info.canon-its.jp/malware_info/malware_topics/detail/malware1803.html#anc_02)」です。検出数は4月と比較して3.4倍となりました。
このマルウェアはVBA(Visual Basic for Applications)で書かれたダウンローダーで、ファイル形式はMicrosoft Word文書やMicrosoft Excel文書です。主にメールの添付ファイルとして拡散されていますので、ご注意ください。
[画像2: https://prtimes.jp/i/1375/411/resize/d1375-411-775842-1.jpg ]
■ Webブラウザーを問わない、新たな手口を使うバンキングマルウェアを発見
ESETはポーランド人を狙った、新しいテクニックを使うバンキングマルウェア「BackSwap」を発見しました。
従来のバンキングマルウェアは、WebブラウザーにDLL(コード)インジェクション(※1)する手口が一般的でしたが、今回発見された「BackSwap」はまったく新しい手口で情報を盗み取ります。「BackSwap」はWindowsメッセージの仕組みを通じて、ユーザーの操作を監視します。この手法は、Webブラウザーの種類やバージョンを問わず攻撃が可能な点で、非常に強力です。
今回の手口では、送金額が10,001~20,000ポーランド・ズウォティ(日本円で30万~60万円、1ポーランド・ズウォティ=30円として計算)の範囲内の場合に、送金先の口座番号を攻撃者の口座に書き換えることが確認されています。
(※1)Webブラウザーのプロセスに自身のコードを挿入し、実行させる攻撃手法。
[画像3: https://prtimes.jp/i/1375/411/resize/d1375-411-491691-2.jpg ]
■ ランサムウェアを販売するRansomware as a Service (RaaS)
昨年、「WannaCryptor(ESET検出名:Win32/Filecoder.WannaCryptor)」に始まり、「Petya」や「BadRabbit」などランサムウェアの大規模感染が多く発生しましたが、ランサムウェアが流行した要因の1つとして、Ransomware as a Service(以降、RaaSと記載)の存在が挙げられます。
RaaSはサイバー犯罪者向けのサービスで、ランサムウェアを感染させ身代金を得ようとするサイバー犯罪者に対して、感染に必要なプログラム(ランサムウェア本体やダウンローダー、C&Cサーバーなど)を販売しています。
そのためサイバー犯罪者は、このRaaSサイトからサービスを購入することで、サイバー犯罪者自身がランサムウェアを開発する必要がなく容易に攻撃を行うことが可能です。
[画像4: https://prtimes.jp/i/1375/411/resize/d1375-411-579953-3.jpg ]
RaaSは、プログラミングなど特別な知識を必要とせず、比較的簡単に利用できることから、サイバー犯罪者にとって非常に魅力的なサービスです。マルウェアレポートでは、実在するRaaSサイトの画面を多数公開していますので、ご覧ください。
今回マルウェアレポート内でご紹介したようなRaaSを販売するサイトは、ダークウェブ上に複数存在しており、頻繁に機能追加が行われているサービスも存在します。そのため、今後もサイバー犯罪者にとってより魅力的な機能が追加される可能性があります。
当然のことながら、正当な理由なしにマルウェアを作成・保管することは犯罪です。興味本位にこのようなサービスを利用されることがないよう、ご注意ください。
ご紹介したように、マルウェアに使われているテクニックや、RaaSサイトに代表される、攻撃者のためのプラットフォームは日々巧妙化しています。常に最新の脅威情報をキャッチアップすることが重要です。
■ マルウェアやセキュリティに関する情報を「マルウェア情報局」で公開中
キヤノンITSでは、インターネットをより安全に活用するために、マルウェアや各種セキュリティに関する情報を提供しています。こちらも合わせてご覧ください。
マルウェア情報局
【 https://eset-info.canon-its.jp/malware_info/ 】
※ESETは、ESET, spol. s r.o.の商標です。Windows、Visual Basic、Microsoft、Excel、は、米国Microsoft Corporationの米国、日本およびその他の国における登録商標または商標です。
企業プレスリリース詳細へ
PR TIMESトップへ
この記事に関連するニュース
-
カスペルスキーが「Mallox」調査レポート、本格的なRaaSへと変化し警戒が必要に
週刊BCN+ / 2024年9月17日 14時3分
-
Kaspersky、台頭するランサムウェア「Mallox」を調査:独自運用から「サービスとしてのランサムウェア」へ変化
PR TIMES / 2024年9月11日 15時40分
-
【ネット犯罪】“重要情報”と引き換えに金銭を要求する「ランサムウェア」が横行。日本企業の被害総額<2.8兆円>(2021年)に
THE GOLD ONLINE(ゴールドオンライン) / 2024年9月3日 15時0分
-
「日経コンピュータ 顧客満足度調査 2024-2025」 セキュリティー対策製品部門で12年連続1位を獲得
PR TIMES / 2024年8月29日 17時45分
-
マルウェアに感染させる新しい手口、ルート証明書の更新を促す警告に注意
マイナビニュース / 2024年8月25日 13時31分
ランキング
-
1有料会員100万人「radiko」のビジネス的伸びしろ 広告ビジネスと新規ビジネスの尖兵として
東洋経済オンライン / 2024年9月23日 10時30分
-
2なぜ、「パン屋さん」みたいなセブンが増えているのか できたてのカレーパン、ドーナツ、メロンパンを強化する背景
ITmedia ビジネスオンライン / 2024年9月23日 6時15分
-
3「タワマン節税」「空き家問題」2つの不動産相続ルール変更で何が変わる?マンションや古い物件の活用方法は?
TBS NEWS DIG Powered by JNN / 2024年9月22日 8時0分
-
4「今買わないと後悔しますよ」 客を萎えさせる「店員の声かけ」はこれだ
ITmedia ビジネスオンライン / 2024年9月22日 8時5分
-
5出戻り社員「アルムナイ採用」が増えた切実な事情 かつては"裏切り者扱い"も今や大歓迎だが…
東洋経済オンライン / 2024年9月23日 11時0分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください