犯罪組織が合併、Zeusの機能を得たトロイの木馬SpyEye--RSAレポート(RSAセキュリティ) | ScanNetSecurity
2026.01.24(土)

犯罪組織が合併、Zeusの機能を得たトロイの木馬SpyEye--RSAレポート(RSAセキュリティ)

EMCジャパン株式会社 RSA事業本部(RSAセキュリティ)は2月24日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.43」を発行した。本号では「新たにZeusの機能を得たSpyEyeの新バージョン?トロイの木馬SpyEye V1.3の詳細分析?」として、RSA Research

脆弱性と脅威 脅威動向
EMCジャパン株式会社 RSA事業本部(RSAセキュリティ)は2月24日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.43」を発行した。本号では「新たにZeusの機能を得たSpyEyeの新バージョン~トロイの木馬SpyEye V1.3の詳細分析~」として、RSA Research Labがトロイの木馬SpyEyeの最新亜種の解析を通じ、かねて懸念されていた新しいトロイの木馬のハイブリッドモデルがすでに活動を開始している結論づけた。RSAの研究者たちは、この亜種のリバース・エンジニアリングに成功し、その中にトロイの木馬Zeusの特徴であった洗練されたHTMLインジェクション機能のコードが含まれていることを確認したという。2010年10月伝えられた「あらゆるトロイの木馬の神」Zeusとその最大のライバルSpyEyeが統合したことから、新たなトロイの木馬の開発に着手するとみられていた。

1月のフィッシング攻撃総数は16,355件と、12月比で3%減と大きな変化はなかった。プロキシベースのフィッシング攻撃(fast-flux型攻撃)がない状態は7カ月連続となっている。フィッシング詐欺師たちは、たとえフィッシングサイトが閉鎖されても、そもそも文字通り出費のかからないWebサイトのハイジャックによるホスティングへと投資を切り替えている。ただし、これはフィッシングに見られる傾向であり、トロイの木馬攻撃に関連するサイトについては、できる限り発見されにくくすることで長持ちさせたいという意向から、防弾仕様のfast-flux型ホスティングが好まれる傾向にあるとしている。
(吉澤亨史)

http://japan.rsa.com/

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

    Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

  2. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

  3. 大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

    大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

  4. デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

    デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

  5. ホリプロ実施の「ミュージカル『ジキル&ハイド』製作発表オーディエンス募集」の申込受付用フォームで個人情報が閲覧可能に

    ホリプロ実施の「ミュージカル『ジキル&ハイド』製作発表オーディエンス募集」の申込受付用フォームで個人情報が閲覧可能に

ランキングをもっと見る
PageTop