多様化を続けるネット犯罪者の市場(1)様々なツール、サービスが揃う | ScanNetSecurity
2026.05.26(火)

多様化を続けるネット犯罪者の市場(1)様々なツール、サービスが揃う

今年3月、米国アトランタのセキュリティ企業SecureWorksが、これまで安全だと考えられていた暗号化技術、SSL/TLS通信から機密情報を盗むマルウェアを発見したと報告している。Goziと名づけられたこのマルウェアを作成したのはロシア人だという。

国際 海外情報
今年3月、米国アトランタのセキュリティ企業SecureWorksが、これまで安全だと考えられていた暗号化技術、SSL/TLS通信から機密情報を盗むマルウェアを発見したと報告している。Goziと名づけられたこのマルウェアを作成したのはロシア人だという。

Gozi発見に至ったのは、今年1月はじめに、職場と家庭でアクセスしたウェブサイトのアカウントがハイジャックされていると、ユーザからの報告を受けたことによる。このユーザのホームコンピュータを調べたところ、これまでに発見されていなかったマルウェアが見つかった。

そして、さらに詳しくフォレンジック検査を行い、このユーザがalchemylab.comというウェブサイトを訪れたときに、このマルウェアに感染したことを確認した。時期については、約1ヵ月前の12月13日、リモートの弱点を通してインストールされたらしい。

その後、SecureWorksのドン・ジャクソン研究員が30の大手ウィルス対策製品で、問題のPCをスキャンしてみたが、明確に探知したものはなかった。ただし、一部は経験則、つまりヒューリスティックスで“疑わしい”との判断を行ったか、もしくは一般的なマルウェアのパッカーによって圧縮されているということから、特に危険ではないが、“一般的な脅威”とみなしたものもあった。一般的なマルウェアのパッカーは、よく使用されている実行可能ファイルの悪意あるコードを圧縮して隠すための圧縮用ユーティリティのことだ。

感染源となったページは、Internet Explorerのiframeタグの脆弱性を悪用されている。すなわち攻撃者がページを改ざんして、タグを埋め込む。そして、このページを閲覧したユーザが感染の被害に遭うというものだ。

Goziは以下の特徴を持つ…

【執筆:バンクーバー新報 西川桂子】
──
※ この記事は Scan購読会員向け記事をダイジェスト掲載しました
購読会員登録案内
http://www.ns-research.jp/cgi-bin/ct/p.cgi?m-sc_netsec

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  2. アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

    アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

  3. 新日本検定協会のランサムウェア被害、東京海上日動火災保険の顧客情報漏えいの可能性

    新日本検定協会のランサムウェア被害、東京海上日動火災保険の顧客情報漏えいの可能性

  4. フィーチャへのランサムウェア攻撃、ファイル転送ツールを用いて攻撃者管理の OneDrive に送信

    フィーチャへのランサムウェア攻撃、ファイル転送ツールを用いて攻撃者管理の OneDrive に送信

  5. ホクヨーにランサムウェア攻撃、システム障害発生するも現在は復旧

    ホクヨーにランサムウェア攻撃、システム障害発生するも現在は復旧

ランキングをもっと見る
PageTop