「サービスとしてのスティーラー」で5000万件のパスワードが盗まれる

今回は「「サービスとしてのスティーラー」で5000万件のパスワードが盗まれる」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Amazon、PayPal、Steamなどのアカウントを標的にした攻撃で、2022年の最初の7カ月だけで5000万件を超えるパスワードが盗まれ、ほかに銀行口座の情報や仮想通貨ウォレットのデータなどの機密情報も被害にあった。

 セキュリティ企業Group-IBのサイバーセキュリティ研究チームの説明によると、パスワードを狙ったこの攻撃キャンペーンは、「サービスとしてのスティーラー」という枠組みに関与する、ロシア語を話す34のサイバー犯罪グループの仕業だという。

 この攻撃の被害者が特に多いのは、米国、ブラジル、インド、ドイツ、インドネシアだ。

 Group-IBによると、「Racoon」や「Redline」といったインフォスティーラーを使った攻撃によって、すべて合わせると、89万台のデバイスが感染して5000万件を超えるパスワードが盗まれたほか、10万3000件を超える銀行カード情報や、11万3000件を超える仮想通貨ウォレットの情報も盗まれたという。

 盗まれたパスワードと流出したカード情報は、闇フォーラムで総額およそ580万ドル(約8億円)の価値に相当するという。

 サイバー犯罪活動の分析により、この攻撃キャンペーンはTelegramのチャンネルで組織されたものであることが分かっている。研究チームは、パスワードの盗み出しを話題の中心とする34のアクティブなチャットグループがあり、グループには平均で約200人のアクティブなメンバーがいることを突き止めた。

 「ワーカー」(下位の詐欺師)の仕事は、有名企業を装った詐欺サイトにトラフィックを集めて、不正なファイルをダウンロードさせることだ。犯罪者たちはインフォスティーラーをダウンロードするリンクを、人気ゲームの動画レビュー、マイニングソフトウェア、ソーシャルメディア上の「くじ」などに埋め込む。

 いちばん多くパスワードを盗まれているのはPayPalのアカウントで、Amazon、Steam、Epic Games、Robloxがそれに続く。

 「サービスとしてのマルウェア」モデルでは、下位の詐欺師がマルウェアを利用でき、それを使ってターゲットを感染させる。実行者はマルウェアの利用料を前払いで払うか、攻撃による稼ぎの一部をマルウェアの作者に渡す。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「IFA Berlin 2021」は開催中止へ
IT関連
2021-05-21 15:20
グーグル、サイバーセキュリティのMandiantを買収へ–約6200億円
IT関連
2022-03-10 03:09
日本IBMが2021年のパートナー事業で投資拡大–構築/サービス分野のパートナーに注力
IT関連
2021-02-18 11:44
米空軍が地球規模のロケット貨物輸送プログラムを計画中、SpaceX以外の民間企業も選択肢見込む
宇宙
2021-06-08 08:33
「Googleドライブ」を「Slack」に統合するには
IT関連
2022-08-30 22:27
高橋留美子さん公式Twitterアカウント開設 「ネット弱者の私に代わって担当編集が」
くらテク
2021-06-02 10:41
「Sansan Data Hub」と「Microsoft Dynamics 365」主要製品、データが連携可能に
IT関連
2022-12-21 00:39
キンドリル、大成建設の「建物のスマート化」に向けたクラウド活用を支援
IT関連
2023-09-28 02:40
大成建設ら、業務スタイルを変革する「建設承認メタバース」の開発に着手
IT関連
2023-09-13 01:51
コンピュータービジョンを利用した誰でも使いやすいビデオエフェクトの動画エディターVOCHIが全世界的に人気
ソフトウェア
2021-07-24 19:28
トロイの木馬型マルウェアを使う仮想通貨マイニング攻撃–Linuxが標的
IT関連
2022-12-16 17:58
【レビュー】メルセデス・ベンツSクラス2021年モデルはハイテクを満載しラグジュアリーの定義を塗りかえる
モビリティ
2021-06-29 00:02
「学研の図鑑 スーパー戦隊」発売へ 全45のスーパー戦隊を網羅 巨大ロボットの透視図も
くらテク
2021-01-17 04:48
Apple、Google、マイクロソフトが対応表明した、パスワードレスがさらに便利になる2つの新機能とは。 PCがスマホとBluetooth通信でパスワード不要に、2台目のスマホにもクレデンシャルを簡単リストア
Apple
2022-05-09 03:54