The page may not load correctly.
ウイルス作成者は、最新のアンチウイルス対策をすり抜けるために、引き続き新しい手口を駆使しながら、ユーザーの金銭を窃盗し続けているというのが現状です。そこで、サイバー攻撃を以下のように区別しました:
犯罪者は攻撃に成功すると、証拠を隠蔽するために、コンピュータのハードディスク上にあるファイルシステムを動作不能にさせるという事例が多々あります。
以下は、銀行を標的にした、主要な脅威のリストです(2013年時点でのウイルスエントリー数):
また、Microsoft Windows OSを狙うマルウェアと共に、モバイル端末対応のAndroid OSを標的としたトロイの木馬型マルウェアも、犯罪者に多く使用されます。
以下は、ユーザーにとって特に危険とされる銀行を狙うトロイの木馬型マルウェアに関する概要になります。
オンラインバンキングとトレーディングプラットフォームのパスワードを詐取するマルウェアであり、主に以下の機能を備えています:
さらに、管理・監視ツールをすり抜けたり、アンチウイルスソフトウェアを無効化したりするような機能を備えています。そして、感染したコンピュータからボットネットが構成されます。
被害者がブラウザ、またはオンラインバンキングのプログラムに入力するデータを犯罪者に送り付ける、銀行を狙うトロイの木馬型マルウェアであり、主に以下の機能を備えています:
別名ZeusまたはZbotとして知られる、ユーザーのパスワードを窃盗するマルウェアであり、主に以下の機能を備えています:
別名SpyEyeとして知られるトロイの木馬型マルウェアであり、主に以下の機能を備えています:
犯罪者が、感染したコンピュータへアクセスするためのマルウェアのファミリーです。主に以下の機能を備えています:
銀行を狙うトロイの木馬の中で、実行ファイルの容量が20KBと一番小さい、既知のマルウェアとなります。ネットワークのトラフィックを監視しながら、個人情報(銀行データを含む)を詐取し、それを犯罪者に送り付けるために作成されたマルウェアであり、別名はTinba (Tiny Banker)です。主に以下の機能を備えています:
ユーザーの個人情報(オンラインバンキングシステムでの認証に必要なデータを含む)を詐取し、電子決済システムのアカウントから金銭を窃盗して、感染したコンピュータ内のファイルシステムを破壊することができる、マルチコンポーネントなマルウェアであり、犯罪者から送られるコマンドを実行することもできます。
認証方法にスマートカードを利用するオンラインバンキングへのアクセスに必要な、パスワードを含む様々な個人情報を窃盗するトロイの木馬型マルウェアです。主に以下の機能を備えています:
銀行を狙うトロイの木馬型マルウェアのうち、Google Androidに対応しているモバイルデバイスを標的とするマルウェアが存在します。そのようなトロイの木馬型マルウェアとしては、
同マルウェアのコンフィギュレーションファイルにアドレスが指定されている銀行サイトへアクセスしたとき、ユーザーが閲覧するウェブページに外部コンテンツが挿入されます。その外部コンテンツには、様々なテキストやウェブフォームが含まれます。 何も知らないユーザーが、デスクトップ型コンピュータやノートパソコンのブラウザから口座を開設した銀行のウェブページにアクセスすると、銀行から「新しい安全対策基準の導入に関するお知らせ」として、「この基準を遵守していないユーザーはオンラインバンキングのシステムにアクセスできません」という内容が表示されます。そして、秘密裏にトロイの木馬型マルウェアが潜伏している専用のアプリを、モバイルデバイス上にダウンロードするように促されます。Android.SpyEye.1がモバイルデバイス上にダウンロードされ、インストールが完了すると、同マルウェアは全ての着信SMSメッセージを詐取し、犯罪者に送り付けます。
Android.SpyEye.1は個人情報をウイルス作成者に送り付けるため、モバイルデバイスのユーザーにとって、とても危険なマルウェアです。銀行を狙う最新のトロイの木馬型マルウェアは、多種多様な機能を備えているということにも言及しないとなりません。
例: Android.FakeSber.1.origin
ロシアのSberbak銀行のオンラインバンキングから着信したSMSメッセージ内のデータを詐取する目的で作成された、Androidに対応したトロイの木馬型マルウェアです。 同マルウェアは、着信する全てのSMSメッセージを詐取し、犯罪者にそれを転送するほか、それらのメッセージを被害者となったユーザーのモバイルデバイス上で非表示にすることができます。同マルウェアは、銀行を狙うトロイの木馬Trojan.Carberpに感染したコンピュータを所有しているユーザーのモバイルデバイス上にインストールされました。被害者が、ウェブブラウザから銀行のサービスにアクセスしようとする際に、Trojan.Carberpが作成したモバイルデバイスの番号をもとに認証手続きが必要となる旨の通知を受信します。そして、認証のため、専用アプリをモバイルデバイス上にインストールするように促されます。
マルウェア:
Booklet "The blind do not fear snakes"The main objective of Internet swindlers is to steal money. In the pursuit of their goal, they are constantly developing new versions of banking Trojans. Read this booklet yourself and recommend it to your company’s CEO and CFO. After all, protecting a company’s finances against cyber theft may guarantee the success of the organization and its employees. Go on social networks to tell your friends about this booklet and encourage them to read it! |