「サービスとしてのスティーラー」で5000万件のパスワードが盗まれる

今回は「「サービスとしてのスティーラー」で5000万件のパスワードが盗まれる」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Amazon、PayPal、Steamなどのアカウントを標的にした攻撃で、2022年の最初の7カ月だけで5000万件を超えるパスワードが盗まれ、ほかに銀行口座の情報や仮想通貨ウォレットのデータなどの機密情報も被害にあった。

 セキュリティ企業Group-IBのサイバーセキュリティ研究チームの説明によると、パスワードを狙ったこの攻撃キャンペーンは、「サービスとしてのスティーラー」という枠組みに関与する、ロシア語を話す34のサイバー犯罪グループの仕業だという。

 この攻撃の被害者が特に多いのは、米国、ブラジル、インド、ドイツ、インドネシアだ。

 Group-IBによると、「Racoon」や「Redline」といったインフォスティーラーを使った攻撃によって、すべて合わせると、89万台のデバイスが感染して5000万件を超えるパスワードが盗まれたほか、10万3000件を超える銀行カード情報や、11万3000件を超える仮想通貨ウォレットの情報も盗まれたという。

 盗まれたパスワードと流出したカード情報は、闇フォーラムで総額およそ580万ドル(約8億円)の価値に相当するという。

 サイバー犯罪活動の分析により、この攻撃キャンペーンはTelegramのチャンネルで組織されたものであることが分かっている。研究チームは、パスワードの盗み出しを話題の中心とする34のアクティブなチャットグループがあり、グループには平均で約200人のアクティブなメンバーがいることを突き止めた。

 「ワーカー」(下位の詐欺師)の仕事は、有名企業を装った詐欺サイトにトラフィックを集めて、不正なファイルをダウンロードさせることだ。犯罪者たちはインフォスティーラーをダウンロードするリンクを、人気ゲームの動画レビュー、マイニングソフトウェア、ソーシャルメディア上の「くじ」などに埋め込む。

 いちばん多くパスワードを盗まれているのはPayPalのアカウントで、Amazon、Steam、Epic Games、Robloxがそれに続く。

 「サービスとしてのマルウェア」モデルでは、下位の詐欺師がマルウェアを利用でき、それを使ってターゲットを感染させる。実行者はマルウェアの利用料を前払いで払うか、攻撃による稼ぎの一部をマルウェアの作者に渡す。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
カスペルスキーCEOが3年半ぶり来日、セキュリティ技術や事業の現状を報告
IT関連
2023-03-18 15:39
アップルが独自のブッククラブ「Strombo’s Lit」を米国などのApple Booksアプリ内に立ち上げ
IT関連
2022-02-12 01:40
「Exchange Online」の先進認証への切り替え、10月までに–米CISAが要請
IT関連
2022-07-05 04:48
Google、1エクサフロップを超える性能を持つ「TPU v4」発表、Google史上最高性能のシステム :Google I/O 2021
クラウドユーザー
2021-05-20 19:52
口パクの顎の動きで音声認識 イヤフォンに後付け可能 :Innovative Tech
トップニュース
2021-03-13 12:23
テスラが荒らしも多かったフォーラムを閉鎖しファンは不満、ソーシャルプラットフォームを新設
モビリティ
2021-03-08 07:45
楽天モバイル、社員逮捕巡りソフトバンクに反論 「営業秘密を業務に使った事実は確認していない」
セキュリティ
2021-01-13 11:35
個人の位置情報をブローカーに売っていたX-Modeはアプリがストアから排除されてもユーザーの追跡を継続
セキュリティ
2021-02-16 18:25
外骨格ロボットは歩行能力と重作業補助の未来を約束する
ロボティクス
2021-01-15 15:33
マイアミのAsteyaが小企業オーナーやギグワーカー向け「収入保険」商品を発売、保険に人間らしさをもたらす
ネットサービス
2021-03-20 08:42
米国で自動運転車のための国家安全基準がついに決定
IT関連
2022-03-12 10:52
NTT東、地域密着型DXコンサル企業を設立–中小企業の相談先に
IT関連
2022-01-26 10:35
サステナビリティ、循環型サプライチェーンへの取り組みとXaaSモデル
IT関連
2021-01-19 23:28
「GPT-4」を米がん研究機関が試験導入–懸念は回答の正確さとコスト
IT関連
2024-04-10 22:12