「サービスとしてのスティーラー」で5000万件のパスワードが盗まれる

今回は「「サービスとしてのスティーラー」で5000万件のパスワードが盗まれる」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Amazon、PayPal、Steamなどのアカウントを標的にした攻撃で、2022年の最初の7カ月だけで5000万件を超えるパスワードが盗まれ、ほかに銀行口座の情報や仮想通貨ウォレットのデータなどの機密情報も被害にあった。

 セキュリティ企業Group-IBのサイバーセキュリティ研究チームの説明によると、パスワードを狙ったこの攻撃キャンペーンは、「サービスとしてのスティーラー」という枠組みに関与する、ロシア語を話す34のサイバー犯罪グループの仕業だという。

 この攻撃の被害者が特に多いのは、米国、ブラジル、インド、ドイツ、インドネシアだ。

 Group-IBによると、「Racoon」や「Redline」といったインフォスティーラーを使った攻撃によって、すべて合わせると、89万台のデバイスが感染して5000万件を超えるパスワードが盗まれたほか、10万3000件を超える銀行カード情報や、11万3000件を超える仮想通貨ウォレットの情報も盗まれたという。

 盗まれたパスワードと流出したカード情報は、闇フォーラムで総額およそ580万ドル(約8億円)の価値に相当するという。

 サイバー犯罪活動の分析により、この攻撃キャンペーンはTelegramのチャンネルで組織されたものであることが分かっている。研究チームは、パスワードの盗み出しを話題の中心とする34のアクティブなチャットグループがあり、グループには平均で約200人のアクティブなメンバーがいることを突き止めた。

 「ワーカー」(下位の詐欺師)の仕事は、有名企業を装った詐欺サイトにトラフィックを集めて、不正なファイルをダウンロードさせることだ。犯罪者たちはインフォスティーラーをダウンロードするリンクを、人気ゲームの動画レビュー、マイニングソフトウェア、ソーシャルメディア上の「くじ」などに埋め込む。

 いちばん多くパスワードを盗まれているのはPayPalのアカウントで、Amazon、Steam、Epic Games、Robloxがそれに続く。

 「サービスとしてのマルウェア」モデルでは、下位の詐欺師がマルウェアを利用でき、それを使ってターゲットを感染させる。実行者はマルウェアの利用料を前払いで払うか、攻撃による稼ぎの一部をマルウェアの作者に渡す。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
オンライン帰省で片付けも 親と揉めない声かけのコツとは
IT関連
2021-07-22 08:50
兵庫県西宮市、請求・支払業務のDXを推進–業務時間を約70%削減
IT関連
2024-04-07 18:37
大統領就任式を控えAirbnbが議会議事堂での暴動参加者排除に関する追加措置
ネットサービス
2021-01-13 02:08
敷島製パン、営業活動の暗黙知をデータで可視化・分析–営業スタイルを改革へ
IT関連
2023-08-04 12:02
メルカリがServiceNowを導入、業務の全体最適化プラットフォームに利用
IT関連
2022-04-14 21:13
AIが雇用に及ぼす影響–失業の懸念と新たな機会の創出
IT関連
2024-06-22 09:26
「キズナアイ」の裸眼立体映像、献血ルームで公開 画素数は約3.7億
企業・業界動向
2021-06-30 22:41
リミニストリート、新ソリューション「Rimini Connect」を発表
IT関連
2022-12-08 05:16
グローバルのクラウドインフラ市場シェア、この3カ月でマイクロソフトのシェアが2%増加。2023年第2四半期、Synergy ResearchとCanalysの調査結果
AWS
2023-11-20 20:09
インドがTwitterの同国政治家に対する「操作メディア」判定に異議、「インド型変異株」投稿削除をSNS各社に要請
パブリック / ダイバーシティ
2021-05-24 22:48
AppleのARヘッドセットはフレネルレンズを採用? 2022年に1000ドルで登場とアナリスト予想
IT関連
2021-03-25 06:00
【コラム】エネルギーエコシステムは不安定な未来に適応する「エネルギーインターネット」の実現に向かうべきだ
EnviroTech
2021-07-09 13:18
スペインがデリバリープラットフォームの配達員を従業員と区分する労働改革に合意
シェアリングエコノミー
2021-03-15 11:50
中国IoTの雄、シャオミのIoT機器が動かなくなった日
IT関連
2022-05-31 10:36