ピックワールド(PIC World)

インフォメーション

この記事は 2018年06月25日 に以下のカテゴリに投稿されました Security.

この記事のタグ

, , , , , , , , ,


2018年5月のマルウェアレポートを公開 – キヤノンITソリューションズ株式会社

VBA で書かれたダウンローダーが、ますます増えていると。

Excel や Word のファイルでも、添付ファイルを開くと危ないです。

メールで配布されてくるのがほとんどだと思いますが、まぁ、開かないことですね。

毎月キャノンITソリューションズが公開している、2018年5月のマルウエアに関するレポートを紹介します。

2018年5月のマルウェアレポートを公開
ESETが新たな手口のバンキングマルウェアを発見
キヤノンITソリューションズ株式会社

キヤノンマーケティングジャパングループのキヤノンITソリューションズ株式会社(本社:東京都品川区、代表取締役社長:足立 正親、以下キヤノンITS)は、2018年5月のマルウェア検出状況に関するレポートを公開しました。

2018年5月のマルウェアレポートを公開 - キヤノンITソリューションズ株式会社

2018年5月のマルウェアレポートを公開 – キヤノンITソリューションズ株式会社

■   2018年5月のマルウェア検出状況に関するレポートをウェブで公開
キヤノンITSのマルウェアラボでは、国内で利用されているウイルス対策ソフト「ESETセキュリティ ソフトウェア シリーズ」のマルウェア検出データを基に、2018年5月のマルウェア検出状況を分析し、以下のウェブサイトにレポートを公開しました。

2018年5月のマルウェア検出状況に関するレポート
https://eset-info.canon-its.jp/malware_info/malware_topics/detail/malware1805.html

■   トピック
・   5月の概況:4月に引き続きVBA機能を悪用したダウンローダーが1位
・   Webブラウザーを問わない、新たな手口を使うバンキングマルウェアを発見
・   ランサムウェアを販売するRansomware as a Service (RaaS)

■   5月の概況
2018年5月に国内で最も多く検出されたマルウェアは、4月に引き続き「VBA/TrojanDownloader.Agent(https://eset-info.canon-its.jp/malware_info/malware_topics/detail/malware1803.html#anc_02)」です。検出数は4月と比較して3.4倍となりました。

このマルウェアはVBA(Visual Basic for Applications)で書かれたダウンローダーで、ファイル形式はMicrosoft Word文書やMicrosoft Excel文書です。主にメールの添付ファイルとして拡散されていますので、ご注意ください。

国内のVBA/TrojanDownloader検出数推移

国内のVBA/TrojanDownloader検出数推移

■   Webブラウザーを問わない、新たな手口を使うバンキングマルウェアを発見
ESETはポーランド人を狙った、新しいテクニックを使うバンキングマルウェア「BackSwap」を発見しました。
従来のバンキングマルウェアは、WebブラウザーにDLL(コード)インジェクション(※1)する手口が一般的でしたが、今回発見された「BackSwap」はまったく新しい手口で情報を盗み取ります。「BackSwap」はWindowsメッセージの仕組みを通じて、ユーザーの操作を監視します。この手法は、Webブラウザーの種類やバージョンを問わず攻撃が可能な点で、非常に強力です。
今回の手口では、送金額が10,001~20,000ポーランド・ズウォティ(日本円で30万~60万円、1ポーランド・ズウォティ=30円として計算)の範囲内の場合に、送金先の口座番号を攻撃者の口座に書き換えることが確認されています。
(※1)Webブラウザーのプロセスに自身のコードを挿入し、実行させる攻撃手法。

Webブラウザーが現在アクセスしているURLを取得する処理

Webブラウザーが現在アクセスしているURLを取得する処理

■   ランサムウェアを販売するRansomware as a Service (RaaS)
昨年、「WannaCryptor(ESET検出名:Win32/Filecoder.WannaCryptor)」に始まり、「Petya」や「BadRabbit」などランサムウェアの大規模感染が多く発生しましたが、ランサムウェアが流行した要因の1つとして、Ransomware as a Service(以降、RaaSと記載)の存在が挙げられます。
RaaSはサイバー犯罪者向けのサービスで、ランサムウェアを感染させ身代金を得ようとするサイバー犯罪者に対して、感染に必要なプログラム(ランサムウェア本体やダウンローダー、C&Cサーバーなど)を販売しています。
そのためサイバー犯罪者は、このRaaSサイトからサービスを購入することで、サイバー犯罪者自身がランサムウェアを開発する必要がなく容易に攻撃を行うことが可能です。

Ransomware as a Serviceの流れ

Ransomware as a Serviceの流れ

RaaSは、プログラミングなど特別な知識を必要とせず、比較的簡単に利用できることから、サイバー犯罪者にとって非常に魅力的なサービスです。マルウェアレポートでは、実在するRaaSサイトの画面を多数公開していますので、ご覧ください。

今回マルウェアレポート内でご紹介したようなRaaSを販売するサイトは、ダークウェブ上に複数存在しており、頻繁に機能追加が行われているサービスも存在します。そのため、今後もサイバー犯罪者にとってより魅力的な機能が追加される可能性があります。

当然のことながら、正当な理由なしにマルウェアを作成・保管することは犯罪です。興味本位にこのようなサービスを利用されることがないよう、ご注意ください。

ご紹介したように、マルウェアに使われているテクニックや、RaaSサイトに代表される、攻撃者のためのプラットフォームは日々巧妙化しています。常に最新の脅威情報をキャッチアップすることが重要です。

■   マルウェアやセキュリティに関する情報を「マルウェア情報局」で公開中
キヤノンITSでは、インターネットをより安全に活用するために、マルウェアや各種セキュリティに関する情報を提供しています。こちらも合わせてご覧ください。

マルウェア情報局
https://eset-info.canon-its.jp/malware_info/

※ESETは、ESET, spol. s r.o.の商標です。Windows、Visual Basic、Microsoft、Excel、は、米国Microsoft Corporationの米国、日本およびその他の国における登録商標または商標です。

以上

しかしまぁ。

犯罪者の為にサービスするなんていう、信じられないサービスがあるとはね。

話には聞いていたけれども、いいかげんにしろよなです。

これで、お支払する人っているのか?ってのが、聞きたいけどな。

気をつけましょうね。


コメントを残す

最近の投稿

最近のコメント

アーカイブ