リモート管理ソフトウェアを悪用するフィッシング詐欺、NSAとCISAが注意喚起

今回は「リモート管理ソフトウェアを悪用するフィッシング詐欺、NSAとCISAが注意喚起」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米サイバーセキュリティ・インフラセキュリティ庁(CISA)と米国家安全保障局(NSA)は米国時間1月25日、共同アドバイザリーを公開し、サイバー犯罪者らがリモート管理ソフトウェアを活発に悪用してフィッシング詐欺や金銭の窃盗を実行していると警告した。

 今回の警告は、フィッシング電子メールによって被害者をだまして「ScreenConnect」(現在の名称は「ConnectWise Control」)や「AnyDesk」といった正規のリモート監視・管理(RMM)ソフトウェアをダウンロードさせることで、被害者の銀行口座へのアクセス権を得るという犯罪の発生を受けてのことだ。

 ここで重要なのは、こうした行為で用いられるRMMツールが真っ当な用途を持つ正規アプリケーションであり、ウイルス対策ソフトウェアに検出されないという点だ。つまり、サイバー犯罪者らは被害者をだまし、ウイルス対策ソフトウェアに検出される可能性のあるマルウェアをダウンロードさせるといったことをせずとも、犯罪を遂行できるようになる。

 CISAとNSAによると、この攻撃は金銭の窃盗に狙いを定めているものの、攻撃者がリモートアクセス権を得ることで、ユーザー名とパスワードを盗み取ったり、システムに侵入するためのバックドアをインストールしてランサムウェア攻撃の糸口にしたりするなど、その他の悪意ある行動につながる可能性があるという。

 金銭的な動機を有するサイバー犯罪者らによるものと考えられているこの攻撃は、少なくとも2022年6月から続いている。こういった攻撃は、被害者を操るためのフィッシング電子メールの送信から始まる。

 同アドバイザリーによると、このフィッシング攻撃でよく用いられているパターンは、数百ドル(数万円程度)の年間サブスクリプションが間もなく自動的に更新されるというメッセージを送付するというものだ。

 このメッセージの目的は、被害者を混乱させ、電子メールに記載された「ヘルプデスク」に電話をかけさせることだ。その指示に従って、詐欺師が待ち構えているヘルプデスクに電話をかけた場合、被害者の問い合わせに応え、支払いを取り消すために「役立つ」RMMソフトウェアをダウンロードするよう求められる。

 しかし実際のところ、年間サブスクリプションの自動更新などそもそもなく、攻撃者はRMMソフトウェアを動作させながら、被害者に自らのオンラインバンキングのアカウントにログインさせようとしているだけだ。そして攻撃者は、そのアクセスを利用して被害者の銀行口座から金を盗み取ろうとする。

 このような攻撃の被害者となるのを避けるためにとり得る行動として、フィッシングメールをブロックするためのベストプラクティスを実行することや、入念な監視によってネットワークにおけるソフトウェアの不審または不正な利用を検出することなどが挙げられるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
美しいが作りづらい「ゼリーの中に咲く花」、フード3Dプリンタで手軽に 東大、「Flower Jelly Printer」開発 :Innovative Tech(1/2 ページ)
イラスト・デザイン
2021-08-13 18:13
流入データの健全性をチェックするMonte Carloが約26億円を調達
セキュリティ
2021-02-11 18:29
ヨーロッパで増えるレジなしの自律型店舗展開のためAiFiは新たな資金調達
IT関連
2022-03-13 18:00
ZyngaとRollicがトルコのハイパーカジュアルゲームメーカーUncosoftを買収
ゲーム / eSports
2021-05-03 03:37
人気のJavaScriptバンドルツール「webpack」の開発はなぜ終わり、後継として「Turbopack」の開発が始まったのか。開発者がその理由を語る
JavaScript
2023-01-31 08:42
富士通、O-RAN仕様に基づくマルチベンダー接続試験で20%超の省電力効果を実証
IT関連
2023-12-21 21:49
アリババのニューリテール「盒馬鮮生」、ITを活用した農地貸出ビジネスに進出
IT関連
2023-08-29 08:02
mineo、月間20GBで1750円の新プラン 「現行から最大60%値下げ」
IT関連
2021-01-28 10:47
サッポロライオン、予約管理システムを導入–予約導線の最適化でコスト削減
IT関連
2023-12-27 02:58
ツイッターの新UIに「目が疲れる・頭が痛くなる」などの苦情多数、ボタンの表示コントラストを再調整する事態に
ネットサービス
2021-08-17 19:58
Meta、「このズボンに合う服は?」に答えられるAIを目指すプロジェクトを発表
IT関連
2022-02-26 23:23
米国立研究所、核融合で画期的成果–投入量を上回るエネルギーを生成
IT関連
2022-12-15 21:37
SLO(サービスレベル目標)管理プラットフォームのNobl9がシリーズBで22億円調達
ソフトウェア
2021-02-12 06:34
ClubhouseがいよいよAndroidアプリの外部テストを開始
ネットサービス
2021-05-05 19:35