「サービスとしてのスティーラー」で5000万件のパスワードが盗まれる

今回は「「サービスとしてのスティーラー」で5000万件のパスワードが盗まれる」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Amazon、PayPal、Steamなどのアカウントを標的にした攻撃で、2022年の最初の7カ月だけで5000万件を超えるパスワードが盗まれ、ほかに銀行口座の情報や仮想通貨ウォレットのデータなどの機密情報も被害にあった。

 セキュリティ企業Group-IBのサイバーセキュリティ研究チームの説明によると、パスワードを狙ったこの攻撃キャンペーンは、「サービスとしてのスティーラー」という枠組みに関与する、ロシア語を話す34のサイバー犯罪グループの仕業だという。

 この攻撃の被害者が特に多いのは、米国、ブラジル、インド、ドイツ、インドネシアだ。

 Group-IBによると、「Racoon」や「Redline」といったインフォスティーラーを使った攻撃によって、すべて合わせると、89万台のデバイスが感染して5000万件を超えるパスワードが盗まれたほか、10万3000件を超える銀行カード情報や、11万3000件を超える仮想通貨ウォレットの情報も盗まれたという。

 盗まれたパスワードと流出したカード情報は、闇フォーラムで総額およそ580万ドル(約8億円)の価値に相当するという。

 サイバー犯罪活動の分析により、この攻撃キャンペーンはTelegramのチャンネルで組織されたものであることが分かっている。研究チームは、パスワードの盗み出しを話題の中心とする34のアクティブなチャットグループがあり、グループには平均で約200人のアクティブなメンバーがいることを突き止めた。

 「ワーカー」(下位の詐欺師)の仕事は、有名企業を装った詐欺サイトにトラフィックを集めて、不正なファイルをダウンロードさせることだ。犯罪者たちはインフォスティーラーをダウンロードするリンクを、人気ゲームの動画レビュー、マイニングソフトウェア、ソーシャルメディア上の「くじ」などに埋め込む。

 いちばん多くパスワードを盗まれているのはPayPalのアカウントで、Amazon、Steam、Epic Games、Robloxがそれに続く。

 「サービスとしてのマルウェア」モデルでは、下位の詐欺師がマルウェアを利用でき、それを使ってターゲットを感染させる。実行者はマルウェアの利用料を前払いで払うか、攻撃による稼ぎの一部をマルウェアの作者に渡す。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
新作アニメ放送後にYouTubeで無料配信 10月放送の「境界戦機」で
くらテク
2021-07-22 14:14
免疫療法の改善からの新療法開拓のためバイオテックImmunaiが63億円を調達
バイオテック
2021-02-13 05:54
フォーミュラEのポルシェチーム、東京で10GbpsのSASE環境を導入
IT関連
2024-04-04 23:06
BMW iDrive 7のApple CarPlay セカンドスクリーン「ターンバイターンの経路案内」機能を実車で確認
IT関連
2021-03-13 09:05
ネムグループがNEM Symbolを基盤にマンチェスター・シティFCのリヤド・マフレズ選手などのNFT発行
ブロックチェーン
2021-05-23 17:16
売り手に買い物相談ができるソーシャルコマース「pippin」のEC-GAINが6500万円調達
ネットサービス
2021-08-19 00:45
AIエージェント搭載のSaaSを新規ユーザー獲得につなげよ
IT関連
2024-09-27 17:42
SBテクノロジー、セキュリティ監視センターを刷新–セキュリティ人材にとって魅力的な環境を提供
IT関連
2022-07-15 22:56
目白大学、学生の就職活動支援に営業・マーケ向け情報基盤を活用
IT関連
2023-05-19 02:26
コニカミノルタ、働く価値を高めるオフィスづくり–オフィス改革への関心集まる
IT関連
2022-09-23 20:31
Spotify、フォローするアーティストの新着情報を知らせる「What’s New」機能
アプリ・Web
2021-07-28 02:27
マイクロソフト、AIシステムの脆弱性を評価するツール「Counterfit」を公開
IT関連
2021-05-06 15:02
ビジネスリーダーに聞く、スタッフの能力を引き出す5つの方法
IT関連
2023-09-23 04:37
Metaの研究者が画像・音声・文字を同じように学習するAIを開発
IT関連
2022-01-23 01:11