「サービスとしてのスティーラー」で5000万件のパスワードが盗まれる

今回は「「サービスとしてのスティーラー」で5000万件のパスワードが盗まれる」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Amazon、PayPal、Steamなどのアカウントを標的にした攻撃で、2022年の最初の7カ月だけで5000万件を超えるパスワードが盗まれ、ほかに銀行口座の情報や仮想通貨ウォレットのデータなどの機密情報も被害にあった。

 セキュリティ企業Group-IBのサイバーセキュリティ研究チームの説明によると、パスワードを狙ったこの攻撃キャンペーンは、「サービスとしてのスティーラー」という枠組みに関与する、ロシア語を話す34のサイバー犯罪グループの仕業だという。

 この攻撃の被害者が特に多いのは、米国、ブラジル、インド、ドイツ、インドネシアだ。

 Group-IBによると、「Racoon」や「Redline」といったインフォスティーラーを使った攻撃によって、すべて合わせると、89万台のデバイスが感染して5000万件を超えるパスワードが盗まれたほか、10万3000件を超える銀行カード情報や、11万3000件を超える仮想通貨ウォレットの情報も盗まれたという。

 盗まれたパスワードと流出したカード情報は、闇フォーラムで総額およそ580万ドル(約8億円)の価値に相当するという。

 サイバー犯罪活動の分析により、この攻撃キャンペーンはTelegramのチャンネルで組織されたものであることが分かっている。研究チームは、パスワードの盗み出しを話題の中心とする34のアクティブなチャットグループがあり、グループには平均で約200人のアクティブなメンバーがいることを突き止めた。

 「ワーカー」(下位の詐欺師)の仕事は、有名企業を装った詐欺サイトにトラフィックを集めて、不正なファイルをダウンロードさせることだ。犯罪者たちはインフォスティーラーをダウンロードするリンクを、人気ゲームの動画レビュー、マイニングソフトウェア、ソーシャルメディア上の「くじ」などに埋め込む。

 いちばん多くパスワードを盗まれているのはPayPalのアカウントで、Amazon、Steam、Epic Games、Robloxがそれに続く。

 「サービスとしてのマルウェア」モデルでは、下位の詐欺師がマルウェアを利用でき、それを使ってターゲットを感染させる。実行者はマルウェアの利用料を前払いで払うか、攻撃による稼ぎの一部をマルウェアの作者に渡す。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
最新のSafari 17.4、日本語の縦書き表示をサポート。Webkitのインラインレイアウトエンジンの全面的な書き換えが完了と報告
Apple
2024-03-07 13:25
次世代の育成や“Re-Skill”に注力–サービスナウ、2021年のビジネス戦略を語る
IT関連
2021-02-26 03:18
SAP、金融サービス業界向け部門の立ち上げを計画–投資会社Dediqと連携
IT関連
2021-04-15 07:04
Dell、傘下のVMwareのスピンオフで93億ドル以上の収益を見込む
企業・業界動向
2021-04-16 05:50
イオンリテール、約350店舗に「AIワーク」と「MaIボード」を展開–より働きがいのある職場を実現へ
IT関連
2022-07-27 15:37
「脅威ハンティング」による脆弱性悪用攻撃対策の実例
IT関連
2023-07-19 22:17
米国の防衛企業にサイバー攻撃、ロシア政府が支援–CISAが警告
IT関連
2022-02-18 20:05
ZOZOテクノロジーズがゼロトラストなセキュリティ体制に移行 そのきっかけは?
くわしく
2021-01-26 08:08
「LibreOffice」でデータベースを作成するには
IT関連
2024-01-10 03:48
大日本印刷が11.1キロワット(WPT3)の大電力に対応したEV向けワイヤレス充電用シート型コイルを開発
モビリティ
2021-08-06 00:49
賃貸不動産の原状回復工事がネットで完結、内装工事クラウド「リモデラ」が6月1日より関東でサービス開始
ネットサービス
2021-06-01 06:16
マイクロソフト「Lists」、「Microsoftアカウント」版のプレビュー公開
IT関連
2022-02-03 05:27
Cloudflare Pages FunctionsがWebAssemblyに対応。WebAssemblyでサーバレスの関数を登録可能に
Cloudflare
2023-04-12 02:09
Googleもアプリストアの手数料を年間100万ドルまで15%に Appleと違い全開発者対象
アプリ・Web
2021-03-18 00:09