「サービスとしてのスティーラー」で5000万件のパスワードが盗まれる

今回は「「サービスとしてのスティーラー」で5000万件のパスワードが盗まれる」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Amazon、PayPal、Steamなどのアカウントを標的にした攻撃で、2022年の最初の7カ月だけで5000万件を超えるパスワードが盗まれ、ほかに銀行口座の情報や仮想通貨ウォレットのデータなどの機密情報も被害にあった。

 セキュリティ企業Group-IBのサイバーセキュリティ研究チームの説明によると、パスワードを狙ったこの攻撃キャンペーンは、「サービスとしてのスティーラー」という枠組みに関与する、ロシア語を話す34のサイバー犯罪グループの仕業だという。

 この攻撃の被害者が特に多いのは、米国、ブラジル、インド、ドイツ、インドネシアだ。

 Group-IBによると、「Racoon」や「Redline」といったインフォスティーラーを使った攻撃によって、すべて合わせると、89万台のデバイスが感染して5000万件を超えるパスワードが盗まれたほか、10万3000件を超える銀行カード情報や、11万3000件を超える仮想通貨ウォレットの情報も盗まれたという。

 盗まれたパスワードと流出したカード情報は、闇フォーラムで総額およそ580万ドル(約8億円)の価値に相当するという。

 サイバー犯罪活動の分析により、この攻撃キャンペーンはTelegramのチャンネルで組織されたものであることが分かっている。研究チームは、パスワードの盗み出しを話題の中心とする34のアクティブなチャットグループがあり、グループには平均で約200人のアクティブなメンバーがいることを突き止めた。

 「ワーカー」(下位の詐欺師)の仕事は、有名企業を装った詐欺サイトにトラフィックを集めて、不正なファイルをダウンロードさせることだ。犯罪者たちはインフォスティーラーをダウンロードするリンクを、人気ゲームの動画レビュー、マイニングソフトウェア、ソーシャルメディア上の「くじ」などに埋め込む。

 いちばん多くパスワードを盗まれているのはPayPalのアカウントで、Amazon、Steam、Epic Games、Robloxがそれに続く。

 「サービスとしてのマルウェア」モデルでは、下位の詐欺師がマルウェアを利用でき、それを使ってターゲットを感染させる。実行者はマルウェアの利用料を前払いで払うか、攻撃による稼ぎの一部をマルウェアの作者に渡す。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Ruby30周年イベント(前編):Rubyを作る前のまつもと氏が作りかけた、Rubyの原点となるプログラミング言語「Tish」
Ruby
2023-03-02 08:14
金融サービス企業のクラウド導入が拡大–慎重なリスク対策も重要に
IT関連
2021-08-20 17:29
宇宙実験・製造を可能とする日本初の宇宙環境利用プラットフォームを開発する「ElevationSpace」が3000万円を調達
宇宙
2021-07-17 09:06
新型iPad ProはThunderbolt/USB4搭載? 早ければ4月にも
IT関連
2021-03-19 19:52
テレビCMを郵便番号でターゲティング、地域に合わせて情報発信 中京テレビ
企業・業界動向
2021-08-17 08:55
サンドラッグ、契約締結・管理業務をデジタル化–社内全ての契約書を一元管理
IT関連
2023-02-23 10:14
「スライビング」な従業員の育成へ–パナソニック コネクト、23年度からジョブ型導入
IT関連
2023-02-24 01:52
エヌビディアのGPUカーネルモジュールのオープンソース化–「Linux」への影響を考える
IT関連
2024-07-25 02:49
パーソル、他社へ派遣したスタッフの在宅勤務用PCを無償貸し出し 緊急事態宣言解除まで
最近の注目ニュース
2021-01-21 01:54
クラウドフレア、日本でのビジネスを本格化–新社長・佐藤氏が事業戦略など明らかに
IT関連
2022-03-17 16:41
AWS、引退を迎えたサーバラックのサーバやスイッチを分解修理し、データセンターで再利用していることを明らかに。ハードウェアの製品寿命をできるだけ延ばすのが目的
AWS
2023-06-20 19:38
シヤチハタの「Shachihata Cloud」、既存の押印プロセスをそのままデジタル化
IT関連
2023-05-24 21:32
WhatsAppで「最高品質」を指定して写真や動画を送信可能に
ネットサービス
2021-07-12 05:09
クラウドへの投資の手綱は緩めず–増収減益予想のテラスカイ
IT関連
2021-04-17 03:52