Robert Lemos(CNET News.com)
2004/06/30 09:54
悪質なポップアップウィンドウ経由で自らをインストールし、通常暗号化されている金融情報を被害者のコンピュータから奪うトロイの木馬プログラムが発見されたと、セキュリティ研究者らが29日(米国時間)に警戒を呼びかけた。
ネットワーク脅威監視サイトInternet Storm Centerのディレクター、Marcus Sachsによると、このプログラムはCitibankやBarclays、Deutsche Bankといった50件近い金融機関サイトの監視リストを保持していて、感染したPCがこのリストに記載されているにアクセスするたびにアカウント名とパスワードを奪うという。
「このプログラムは、ユーザーがこれらのサイトのどこかにログインしたことを認識すると、キー入力を記録する」とSachsは述べている。こうした銀行サイトでは、どこもログインデータを保護するため、ブラウザ内蔵の暗号化機能を使用しているが、このトロイの木馬プログラムはブラウザソフトウェアで暗号化される前の情報を奪うことができる。「ブラウザは、ユーザーのキーボードとコンピュータの間のデータは暗号化しない。ウェブ上(に出ていく)情報を暗号化するだけだ」(Sachs)
Sachsによると、このトロイの木馬は「ある有名ドットコム企業の従業員」のコンピュータ」で最初に発見されたという。この被害者は、悪質なポップアップ広告経由で同プログラムをインストールされた模様だ。こうした悪質なポップアップ広告は、Internet Explorer(IE)にあるヘルパーファイル関連の欠陥を悪用して、自らをユーザーのPCにインストールする。今回のケースでは、コンピュータのセキュリティ設定のおかげで、インストールは失敗に終わった。Microsoftでは、同社がパッチをリリースするまでの間、IEユーザーはセキュリティ設定を「高」にしておくことを薦めている。
Internet Storm Centerの研究者らは、被害を受けたドットコム企業から提供されたこのトロイの木馬ファイル「img1big.gif」を週末を通して綿密に調査し、リバースエンジニアリングをおこなった結果、このプログラムが多数の銀行サイトをターゲットとし、こうした銀行の顧客のアカウント情報を盗もうとしていることが判明した。
コンピュータウイルスや遠隔制御が可能なトロイの木馬(RAT)で最近見られる傾向として、金銭目当ての目的が強まっていることが挙げられるが、このプログラムもその1つにあたる。セキュリティ専門家らは4月に、「ボットネットワーク」と呼ばれるゾンビ化された家庭用パソコンのネットワークについて、金融情報の窃盗や追跡不能なスパムの送信に利用される可能性があることから、SasserやMSBlastなどの有名ウイルスよりも危険だと警告していた。
「オンライン口座の利用などに必要な情報を集める手口としては、以前はナイジェリアの富豪などからのメールを装う詐欺が最も一般的だった」とウイルス対策会社SymantecのSecurity Response Centerでシニアマネージャーを務めるOliver Friedrichsは言う。Friedrichsによると、現在のトロイの木馬のような脅威が出現したのは、ここ数カ月のことだという。
「ソーシャルメディアキャンペーン」の半数は失敗--アナリストが指摘する理由
人工知能による会話マーケティングの可能性
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
進化するユーザビリティテスト〜「ユーザー行動観察調査」の効果・効能
“オトコの遊びゴコロ”をくすぐるロマンたっぷり「自動車ケータイ」
ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念
エンタメCGM「gooメーカー☆メーカー」
コンテンツ学会 〜コンテンツ概念の功罪と未来
iPhonista Nightの事後報告
2010 年代の電波政策(意見募集)
Norton Internet Security 2009 2回目以降のスキャンが早くなる
「どこでもWi-Fi」でアレを使いたい
ナチュラルケアーズを美容系ポータルサイトに登録
「ブラッディ・マンデイ」を考察する
AMD、資金調達のために製造部門をスピンオフ
solrのDistributed Search
日経平均株価の落ち着く先は…
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
自動車の未来を垣間見る--2008年パリモーターショーのコンセプトカー
2008年度グッドデザイン賞が発表--環境を意識した新基準も
GMのハイブリッドカー「Chevrolet Volt」、パリモーターショーに登場
今週の新製品総チェック:新PS3が登場!ニコンが発表した映像製品「UP」とは?
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。