リモート管理ソフトウェアを悪用するフィッシング詐欺、NSAとCISAが注意喚起

今回は「リモート管理ソフトウェアを悪用するフィッシング詐欺、NSAとCISAが注意喚起」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米サイバーセキュリティ・インフラセキュリティ庁(CISA)と米国家安全保障局(NSA)は米国時間1月25日、共同アドバイザリーを公開し、サイバー犯罪者らがリモート管理ソフトウェアを活発に悪用してフィッシング詐欺や金銭の窃盗を実行していると警告した。

 今回の警告は、フィッシング電子メールによって被害者をだまして「ScreenConnect」(現在の名称は「ConnectWise Control」)や「AnyDesk」といった正規のリモート監視・管理(RMM)ソフトウェアをダウンロードさせることで、被害者の銀行口座へのアクセス権を得るという犯罪の発生を受けてのことだ。

 ここで重要なのは、こうした行為で用いられるRMMツールが真っ当な用途を持つ正規アプリケーションであり、ウイルス対策ソフトウェアに検出されないという点だ。つまり、サイバー犯罪者らは被害者をだまし、ウイルス対策ソフトウェアに検出される可能性のあるマルウェアをダウンロードさせるといったことをせずとも、犯罪を遂行できるようになる。

 CISAとNSAによると、この攻撃は金銭の窃盗に狙いを定めているものの、攻撃者がリモートアクセス権を得ることで、ユーザー名とパスワードを盗み取ったり、システムに侵入するためのバックドアをインストールしてランサムウェア攻撃の糸口にしたりするなど、その他の悪意ある行動につながる可能性があるという。

 金銭的な動機を有するサイバー犯罪者らによるものと考えられているこの攻撃は、少なくとも2022年6月から続いている。こういった攻撃は、被害者を操るためのフィッシング電子メールの送信から始まる。

 同アドバイザリーによると、このフィッシング攻撃でよく用いられているパターンは、数百ドル(数万円程度)の年間サブスクリプションが間もなく自動的に更新されるというメッセージを送付するというものだ。

 このメッセージの目的は、被害者を混乱させ、電子メールに記載された「ヘルプデスク」に電話をかけさせることだ。その指示に従って、詐欺師が待ち構えているヘルプデスクに電話をかけた場合、被害者の問い合わせに応え、支払いを取り消すために「役立つ」RMMソフトウェアをダウンロードするよう求められる。

 しかし実際のところ、年間サブスクリプションの自動更新などそもそもなく、攻撃者はRMMソフトウェアを動作させながら、被害者に自らのオンラインバンキングのアカウントにログインさせようとしているだけだ。そして攻撃者は、そのアクセスを利用して被害者の銀行口座から金を盗み取ろうとする。

 このような攻撃の被害者となるのを避けるためにとり得る行動として、フィッシングメールをブロックするためのベストプラクティスを実行することや、入念な監視によってネットワークにおけるソフトウェアの不審または不正な利用を検出することなどが挙げられるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
米財務長官、デジタルドルについて見解を表明–開発には「数年」かかる
IT関連
2022-04-12 20:54
アイデンティティ管理のOktaに特権アクセス管理とアイデンティティガバナンスのレポート機能が追加
ソフトウェア
2021-04-09 05:09
[速報]Google、AIが支援してくれる「Duet AI」サービス群を多数展開へ。Google WorkspaceやBigQuery、Looker、Meet、Chatなど。Google Cloud Next '23
Google
2023-08-30 00:18
日本の消費者、優れたカスタマーサービスを提供する企業を積極的に利用—Zendesk調査
IT関連
2022-04-05 20:55
ヤマト運輸、3Dプリンター活用した歯科矯正用マウスピースの製造/配送サービスを開始
IT関連
2022-05-19 10:01
MakeLeaps、支払通知書に対応–封入や発送作業を電子送付で軽減
IT関連
2024-10-05 18:10
街中でETCが使える「ETCX」始動、駐車場やドライブスルーなどでクルマに乗ったままキャッシュレス決済
フィンテック
2021-04-29 22:20
コニカミノルタ、自治体業務をデジタル化する「Govchois」開発–ものづくりの知見を活用
IT関連
2021-05-20 00:24
マイクロソフト、対話型AIや音声認識技術のニュアンス買収を完了
IT関連
2022-03-08 09:28
東芝デジタルソリューションズ、企業間の情報共有とサプライチェーンの高度化に貢献
IT関連
2022-10-22 21:18
パーソナライズされたプロテインシェイクやスポーツドリンクを届けるGainfulが7.8億円調達
ヘルステック
2021-01-16 11:49
[速報]AWS、従来のAmazon S3より最大10倍高速な「Amazon S3 Express One Zone」発表。AWS re:Invent 2023
AWS
2023-11-29 01:59
TwitterのドーシーCEO、トランプ氏のアカウント凍結について11連投ツイートで語る
アプリ・Web
2021-01-16 22:32
Google Cloud、仮想通貨の不正マイニングを検出する機能を発表
IT関連
2022-02-11 07:07