多様化を続けるネット犯罪者の市場(1)様々なツール、サービスが揃う | ScanNetSecurity
2026.03.06(金)

多様化を続けるネット犯罪者の市場(1)様々なツール、サービスが揃う

今年3月、米国アトランタのセキュリティ企業SecureWorksが、これまで安全だと考えられていた暗号化技術、SSL/TLS通信から機密情報を盗むマルウェアを発見したと報告している。Goziと名づけられたこのマルウェアを作成したのはロシア人だという。

国際 海外情報
今年3月、米国アトランタのセキュリティ企業SecureWorksが、これまで安全だと考えられていた暗号化技術、SSL/TLS通信から機密情報を盗むマルウェアを発見したと報告している。Goziと名づけられたこのマルウェアを作成したのはロシア人だという。

Gozi発見に至ったのは、今年1月はじめに、職場と家庭でアクセスしたウェブサイトのアカウントがハイジャックされていると、ユーザからの報告を受けたことによる。このユーザのホームコンピュータを調べたところ、これまでに発見されていなかったマルウェアが見つかった。

そして、さらに詳しくフォレンジック検査を行い、このユーザがalchemylab.comというウェブサイトを訪れたときに、このマルウェアに感染したことを確認した。時期については、約1ヵ月前の12月13日、リモートの弱点を通してインストールされたらしい。

その後、SecureWorksのドン・ジャクソン研究員が30の大手ウィルス対策製品で、問題のPCをスキャンしてみたが、明確に探知したものはなかった。ただし、一部は経験則、つまりヒューリスティックスで“疑わしい”との判断を行ったか、もしくは一般的なマルウェアのパッカーによって圧縮されているということから、特に危険ではないが、“一般的な脅威”とみなしたものもあった。一般的なマルウェアのパッカーは、よく使用されている実行可能ファイルの悪意あるコードを圧縮して隠すための圧縮用ユーティリティのことだ。

感染源となったページは、Internet Explorerのiframeタグの脆弱性を悪用されている。すなわち攻撃者がページを改ざんして、タグを埋め込む。そして、このページを閲覧したユーザが感染の被害に遭うというものだ。

Goziは以下の特徴を持つ…

【執筆:バンクーバー新報 西川桂子】
──
※ この記事は Scan購読会員向け記事をダイジェスト掲載しました
購読会員登録案内
http://www.ns-research.jp/cgi-bin/ct/p.cgi?m-sc_netsec

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

    サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

  2. 宇宙は聖域ではない ~ 衛星軌道上を時速 2 万キロで飛ぶデバイスにパッチ適用を迫る 地球ではありふれた脆弱性

    宇宙は聖域ではない ~ 衛星軌道上を時速 2 万キロで飛ぶデバイスにパッチ適用を迫る 地球ではありふれた脆弱性

  3. システム改修時の担当者間の作業範囲や役割分担の認識にずれ ~ Sony Music Shopサイトで個人情報が閲覧可能に

    システム改修時の担当者間の作業範囲や役割分担の認識にずれ ~ Sony Music Shopサイトで個人情報が閲覧可能に

  4. 復号できない。作った本人ですら ~ ランサムウェア組織 壮大なオウンゴール

    復号できない。作った本人ですら ~ ランサムウェア組織 壮大なオウンゴール

  5. ホソカワミクロンにサイバー攻撃、インターネット上で流出した疑いのあるファイルが公開

    ホソカワミクロンにサイバー攻撃、インターネット上で流出した疑いのあるファイルが公開

ランキングをもっと見る
PageTop