悪質な攻撃ツールMPackに注意(2)スーパーボール開催地のサイトも感染 | ScanNetSecurity
2026.04.15(水)

悪質な攻撃ツールMPackに注意(2)スーパーボール開催地のサイトも感染

●ネット上で悪名高いRBNとの関係

国際 海外情報
●ネット上で悪名高いRBNとの関係

MPackの攻撃には、Russian Business Network(RBN)が関わっているとされている。RBNはインターネットベースの攻撃の多くに関係していると考えられている悪名高い組織だ。例えば、スパムハウスは、RBNについて、現在世界最悪のスパマー、児童ポルノ、マルウェア、フィッシング、サイバー犯罪ホスティングのネットワークと評している。

イタリアのウェブサイトへのMPackによる攻撃では、ほとんどが同じウェブホスティング会社によってホスティングされていた。またサーバ管理ソフトウェアのcPanelを用いている。昨秋、cPanelへの攻撃が行われたが、これはRBNが関わっていたと考えられている。その他、MPack攻撃とRBNの関連を、セキュリティ企業数社が指摘している。

また、iDefenseは、MPackを使って攻撃した際の成功率は約5割だとして、ロシアの$ashがMPackキット一式を500〜1000米ドルで販売していることを報告している。“ローダー”については300ドル、キットは1000ドルで販売しているそうだ。

料金については、MPackを利用して、ユーザにキーロガーを仕掛けることで個人情報盗難に成功すると、コスト回収は容易だ。サイバー犯罪者にとって、決して高い買い物というわけではなさそうだ。

●正当なサイトにアクセスして感染

iDefenseの報告では…

──
この記事には続きがあります。
全文はScan Security Management本誌をご覧ください。

◎有料版Scan申込> http://www.ns-research.jp/cgi-bin/ct/p.cgi?m02_ssm

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信

    不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信

  2. 「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

    「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

  3. ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

    ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

  4. 佐藤工業の作業所の NAS に不正アクセス、本人情報と緊急連絡先が閲覧された可能性

    佐藤工業の作業所の NAS に不正アクセス、本人情報と緊急連絡先が閲覧された可能性

  5. 林野庁の委託事業で個人情報流出、インドネシア側の送出機関の関係者に提供

    林野庁の委託事業で個人情報流出、インドネシア側の送出機関の関係者に提供

ランキングをもっと見る
PageTop