VNCを悪用する銀行を狙ったトロイの木馬、しかしまだ未完成--RSAレポート(RSAセキュリティ) | ScanNetSecurity
2026.03.13(金)

VNCを悪用する銀行を狙ったトロイの木馬、しかしまだ未完成--RSAレポート(RSAセキュリティ)

EMCジャパン株式会社 RSA事業本部(RSAセキュリティ)は3月30日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.44」を発行した。本号では「VNCを悪用する銀行を狙ったトロイの木馬が現実に」として、VNC(Virtual Network Computing)接続を使った

脆弱性と脅威 脅威動向
EMCジャパン株式会社 RSA事業本部(RSAセキュリティ)は3月30日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.44」を発行した。本号では「VNCを悪用する銀行を狙ったトロイの木馬が現実に」として、VNC(Virtual Network Computing)接続を使ったトロイの木馬が目立ってきたことを紹介している。これについては、他ならぬSpyEyeの作者が昨年10月にトロイの木馬のためのVNCプラグインの開発を公表していた。VNCのソフトウェアは現在、テクニカルサポートの際によく使われるアプリケーションであるが、トロイの木馬にVNCプラグインを組み合わせることで、詐欺師たちはどこからでもリモートアクセスして、被害者のPCを完全に操作できるようになる。同社ではこの動きを注視しているが、回収したサンプルとサーバサイドのコントロールパネルの双方を分析した限り、VNC対応は完成には至っていないとしている。

2月のフィッシング攻撃総数は18,503件と、1月比で11%増加し、1カ月ぶりに18,000台を超えた。プロキシベースのフィッシング攻撃(fast-flux型攻撃)がない状態は8カ月連続となっている。フィッシング詐欺師たちに最も人気のある攻撃のホスト方法は、Webサイトのハイジャックである。この方法ならば、そもそも攻撃がシャットダウンされた時に、詐欺師が失うものはない。一方、fast-flux型のインフラは一般的なスパム攻撃や、できる限り発見されないよう、できる限り長く被害者のPCとの接続を保つよう、トロイの木馬のホスティングにも使われている。
(吉澤亨史)

http://japan.rsa.com/

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  2. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  3. 「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因

    「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因

  4. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

  5. 対策導入だけでは終わらない、100%の力を発揮できていない「落とし穴」を塞げ ~ NTTデータ先端技術が語るランサムウェア対策の実践

    対策導入だけでは終わらない、100%の力を発揮できていない「落とし穴」を塞げ ~ NTTデータ先端技術が語るランサムウェア対策の実践PR

ランキングをもっと見る
PageTop