「URSNIF」マルウェアの極めて危険な亜種が登場–「Emotet」に似た形態

今回は「「URSNIF」マルウェアの極めて危険な亜種が登場–「Emotet」に似た形態」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 昔から存在し、サイバー犯罪で最も利用されている、金融機関を標的としたマルウェアの1つである「URSNIF」(別名:Gozi)の新たな亜種が、バックドア型トロイの木馬として利用されていることが確認された。セキュリティ企業Mandiantが米国時間10月19日に報告したところによると、この亜種は「極めて危険」であり、ランサムウェア攻撃に用いられる可能性が高いという。

 Mandiantのリサーチャーらはこの亜種に関する詳細を報告するとともに、これがランサムウェア攻撃やデータ窃盗攻撃を念頭に置いて意図的に開発されたものだと示唆している。

 銀行口座情報の窃盗を目的に作成されたURSNIFマルウェアが初めて登場したのは2006年のことだ。米連邦捜査局(FBI)が「史上最も甚大な金銭的被害をもたらしたコンピューターウイルスの1つ」と評しているように、これまでに引き起こした損失は膨大な額に上っている。その後、オリジナルのソースコードが流出したことで複数の亜種が登場し、今なお被害が発生している。

 こうしたURSNIFの亜種は、オリジナルのマルウェアと同様に、銀行口座情報を盗み出すことを目的としている。ただMandiantの分析によると、「LDR4」という新たな亜種ではその目的が変更され、「Trickbot」や「Emotet」のような形態のマルウェアになっているという。

 LDR4を使用することで、攻撃者はデータの窃盗や、バックドアを介したランサムウェアのインストールが可能になる。その結果、銀行口座の情報が盗み出されるよりもはるかに甚大で広範囲な被害がもたらされ、攻撃者は大きな対価を得られるようになる。

 Mandiantは同社ブログに「LDR4はランサムウェアの配布能力を有する極めて危険な亜種である可能性が高いため、注視しておく必要がある」と記している。

 この新たな亜種は2022年6月に初めて確認され、過去のURSNIFキャンペーンをはじめとする多くのマルウェア攻撃と同様に、フィッシング電子メールを介して配布されている。

 フィッシングメールの中には、採用担当者を名乗り転職の機会を提供すると称するものもある。そのメールには、欧州連合(EU)の一般データ保護規則(GDPR)を順守するため、メール内では詳細を明かせないと記されており、ドキュメントをダウンロードして確認することを求めているという。これ以外に、急いで目を通す必要がある請求書を添付すると記されたメールも配布されている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
相続による不動産の名義変更手続きをネット完結させる「そうぞくドットコム不動産」のAGE technologiesが2億円調達
フィンテック
2021-06-17 16:51
NEC、AIで商品棚の在庫量を可視化する新サービス–東急ストアで先行採用
IT関連
2022-03-03 14:34
CircleCIがGitLabに対応。GitLabのコード変更をトリガーにCircleCI でビルド、テスト、デプロイを実行可能に
CI/CD
2022-07-28 13:40
LINEヤフーで約44万件の情報漏えい、韓国経由で不正アクセス
IT関連
2023-11-29 11:40
写真で見るグーグルのAI活用ロボット–自然な言葉を理解、缶を捨てポテチを渡す
IT関連
2022-08-19 01:12
Zoom、生成AI機能「AI Companion」の提供を拡大
IT関連
2023-09-08 14:12
NASAが月周回有人拠点「Gateway」のパーツを打ち上げる2024年のミッションにSpaceX Falcon Heavyを指名
宇宙
2021-02-11 01:50
Twitter、「TweetDeck」改良版のテストを開始
アプリ・Web
2021-07-22 14:36
Twitchが誤情報を頻繁に共有するストリーマーを禁止処分に、ストリーム以外での行為も対象
IT関連
2022-03-06 14:50
量子コンピュータ活用、NECと東北大監修で外部エンジニアたちが速習 専門家が舌を巻く“猛者”も現る
PR
2021-01-22 10:37
楽天カードかたる詐欺メールに注意 偽のログイン画面に誘導しクレカ情報を窃取
セキュリティ
2021-03-05 01:02
LINEの個人情報、中国の開発委託先から閲覧可能に 「説明不足だった」と謝罪
セキュリティ
2021-03-18 17:09
2022年に企業のパブリッククラウド利用が大幅増–矢野経済研究所調べ
IT関連
2023-03-08 11:37
2023年にテクノロジー支出が増える分野、減る分野
IT関連
2022-10-28 19:51