「サービスとしてのスティーラー」で5000万件のパスワードが盗まれる

今回は「「サービスとしてのスティーラー」で5000万件のパスワードが盗まれる」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Amazon、PayPal、Steamなどのアカウントを標的にした攻撃で、2022年の最初の7カ月だけで5000万件を超えるパスワードが盗まれ、ほかに銀行口座の情報や仮想通貨ウォレットのデータなどの機密情報も被害にあった。

 セキュリティ企業Group-IBのサイバーセキュリティ研究チームの説明によると、パスワードを狙ったこの攻撃キャンペーンは、「サービスとしてのスティーラー」という枠組みに関与する、ロシア語を話す34のサイバー犯罪グループの仕業だという。

 この攻撃の被害者が特に多いのは、米国、ブラジル、インド、ドイツ、インドネシアだ。

 Group-IBによると、「Racoon」や「Redline」といったインフォスティーラーを使った攻撃によって、すべて合わせると、89万台のデバイスが感染して5000万件を超えるパスワードが盗まれたほか、10万3000件を超える銀行カード情報や、11万3000件を超える仮想通貨ウォレットの情報も盗まれたという。

 盗まれたパスワードと流出したカード情報は、闇フォーラムで総額およそ580万ドル(約8億円)の価値に相当するという。

 サイバー犯罪活動の分析により、この攻撃キャンペーンはTelegramのチャンネルで組織されたものであることが分かっている。研究チームは、パスワードの盗み出しを話題の中心とする34のアクティブなチャットグループがあり、グループには平均で約200人のアクティブなメンバーがいることを突き止めた。

 「ワーカー」(下位の詐欺師)の仕事は、有名企業を装った詐欺サイトにトラフィックを集めて、不正なファイルをダウンロードさせることだ。犯罪者たちはインフォスティーラーをダウンロードするリンクを、人気ゲームの動画レビュー、マイニングソフトウェア、ソーシャルメディア上の「くじ」などに埋め込む。

 いちばん多くパスワードを盗まれているのはPayPalのアカウントで、Amazon、Steam、Epic Games、Robloxがそれに続く。

 「サービスとしてのマルウェア」モデルでは、下位の詐欺師がマルウェアを利用でき、それを使ってターゲットを感染させる。実行者はマルウェアの利用料を前払いで払うか、攻撃による稼ぎの一部をマルウェアの作者に渡す。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「CES 2022」、ラスベガスでリアル開催へ–1月5日から
IT関連
2021-05-01 00:29
IT子会社が設立される主な理由はコスト削減。課題はIT戦略立案能力、待ちの姿勢、先進技術の習得など。ガートナーの調査結果
働き方
2023-10-24 13:25
NECら、泉佐野市で観光サービスの提供とデータ活用を実証へ–地域活性化図る
IT関連
2022-12-01 00:15
ネットの意義を追求–イオンネクスト、自社ネットスーパーの現在地を解説
IT関連
2024-07-05 12:17
Tesla、15億ドル相当のビットコイン購入 将来的にはビットコインでの車購入可能に
企業・業界動向
2021-02-10 12:01
ウイングアーク、「invoiceAgent」と「SPA」をブランド統合
IT関連
2022-06-03 18:15
AWSジャパンが今日からテレビCMを全国で放映開始。実在のサービスを少年や少女が活用
AWS
2022-08-15 00:42
クリックテックが提案する、SAPデータの活用術
IT関連
2024-06-22 15:45
大規模言語モデル(LLM)が「目新しさ」からビジネスで必須な理由
IT関連
2024-02-01 02:40
ミロ、新機能「Talktrack」発表–ビデオの共有により非同期の作業を容易に
IT関連
2023-10-25 12:11
TSUTAYA、書籍の返品率を30%から15%に–フライウィールの需要管理サービスを先行導入
IT関連
2022-06-23 00:14
Google Cloud、AIエージェント構築「Vertex AI Agent Builder」など発表
IT関連
2024-04-12 13:37
バイデン政権の大規模インフラ法案の「悲惨な」修正提案を暗号資産コミュニティが非難
ブロックチェーン
2021-08-10 19:25
人気コンパクトカー「Fiat 500」に「Hey Google」バッジ付き限定コラボモデル
アプリ・Web
2021-04-02 21:35