犯罪組織が合併、Zeusの機能を得たトロイの木馬SpyEye--RSAレポート(RSAセキュリティ)
EMCジャパン株式会社 RSA事業本部(RSAセキュリティ)は2月24日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.43」を発行した。本号では「新たにZeusの機能を得たSpyEyeの新バージョン?トロイの木馬SpyEye V1.3の詳細分析?」として、RSA Research
脆弱性と脅威
脅威動向
1月のフィッシング攻撃総数は16,355件と、12月比で3%減と大きな変化はなかった。プロキシベースのフィッシング攻撃(fast-flux型攻撃)がない状態は7カ月連続となっている。フィッシング詐欺師たちは、たとえフィッシングサイトが閉鎖されても、そもそも文字通り出費のかからないWebサイトのハイジャックによるホスティングへと投資を切り替えている。ただし、これはフィッシングに見られる傾向であり、トロイの木馬攻撃に関連するサイトについては、できる限り発見されにくくすることで長持ちさせたいという意向から、防弾仕様のfast-flux型ホスティングが好まれる傾向にあるとしている。
(吉澤亨史)
http://japan.rsa.com/
《ScanNetSecurity》