Dan Ilett(ZDNet UK)
2004/11/12 12:32
セキュリティ専門家らは、オンラインバンク利用者の個人情報やウェブ閲覧行動を記録するトロイの木馬を発見したと発表した。
この「Banker-AJ Trojan」は、Abbey、Barclays、Egg、HSBC、Lloyds TSB、Nationwide、NatWestなど英国の各銀行のサイト利用者をターゲットとしていると、ウイルス対策ソフトウェアメーカーSophosは述べている。このトロイの木馬は、Microsoft Windowsが稼動するコンピュータに影響する。
Sophosによると、このトロイの木馬は、インストールされるとユーザーがオンラインバンキングのウェブサイトにアクセスするのを待ち、パスワードやセッションのスクリーンショットを記録するという。この情報は同プログラムを仕掛けたハッカーに送られ、金を盗み取るのに利用される。
「これは次世代型のフィッシング攻撃だ」とSophosのシニア・テクノロジーコンサルタント、Graham Cluleyは述べている。「この攻撃は、本物の正当なサイトにアクセスする人々を利用するものだ。ユーザーがこれらのサイトにアクセスしたとトロイの木馬が判断すると、キーストロークのログやマシンのスナップショットをとり始め、それをハッカーに送り返すのだ」(Cluley)
フィッシング詐欺では通常、ユーザーの個人情報を入手するために偽のウェブサイトを設置する。フィッシング詐欺の犯人は、送信元を信頼できる企業に見せかけたメールを送り、ユーザーを偽サイトに誘導する。ユーザーはそこで、クレジットカード番号などの情報の入力を求められる。こうしたフィッシング攻撃では銀行の顧客がしばしばターゲットとなっているが、最近ではeBayやAmazon.comの顧客もターゲットとされている。
Barclays Bankによると、正当なサイトを利用したテクニックは以前にもあったという。「この手のトロイの木馬については、(我々は)しばらく前から存在を把握している。我々は業界と協力して詐欺行為と戦う次のステップを定めており、顧客教育に関心を持っている」と同社の関係者は述べている。
Sophosも、数カ月前にこれに類似したトロイの木馬Tofgerが出現したが、Tofgerのテクニックは主にブラジルで利用されたものだという。
「これと類似したものは、数カ月前に確かにあった。ブラジルのトロイの木馬のなかには、ユーザーが「銀行」という単語の含まれるウェブサイトを開くのを待つものがあった。しかし今回のトロイの木馬は、有名な英国の銀行の多くをまさに狙ったもので、その点が注目に値する」とCluleyは付け加えた。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
成功のための5つの戦略
グーグルの牙城を崩せるか--MSが着目する検索技術
L・トーバルズ氏:「主要Linuxプログラマーになるのは楽じゃない」
mixiサービス企画部長に聞く、「プラットフォームを開放する理由」
Flickr創設者S・バターフィールド氏インタビュー--Flickr誕生からヤフー退職まで
カカクコムが好決算で上方修正含み--利用者増により価値向上
発射台での度胸試し--J・L・ガセー氏が見た「MobileMe」の問題点
ブログの未来はどうなる--新しいコミュニケーション手段「ライフストリーミング」
コンテンツ市場14兆円の中身と行方
原宿で野宿を含む15時間 - iPhone行列完全ドキュメント
アップル、9月に新しいiPodを発表か?
ゲーム認定パソコン
【再放送】大好きだった、ニコニコ動画(γ)
衛星放送でローカル放送は出来るか
「iPhoneで同人誌」がキャズムを超えるとき
面識のない方との交際関係のネット規制に関連した警察庁の意見募集( 2008 年)
支援教育の現場からはじめましてー!
日本、スラム化の予感
PRADA Phone開封の儀--iPhoneと比べてみました
iPhoneとPRADA Phone、入力インターフェースはどう違うか
毎日新聞社内で何が起きているのか(上)
フォトレポート:時代を振り返る--懐かしの検索エンジン
フォトレポート:NASAが明らかにしたオーロラの秘密
アップルがDRMキー発行を停止するとき--ユーザーの楽曲に起こること
[レビュー]高い信頼性を普通に使う地球に優しい電源ユニット--Antec EarthWattsシリーズ EA-650
今週の新製品総チェック:薄さ13.9mmのサイバーショット登場!NEC「LaVie」はデザインモデルが
[レビュー]テレビを持ち歩ける最強ツール--ソニー、Blu-rayレコーダー「BDZ-A70」メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。