VNCを悪用する銀行を狙ったトロイの木馬、しかしまだ未完成--RSAレポート(RSAセキュリティ) | ScanNetSecurity
2026.08.25(火)

VNCを悪用する銀行を狙ったトロイの木馬、しかしまだ未完成--RSAレポート(RSAセキュリティ)

EMCジャパン株式会社 RSA事業本部(RSAセキュリティ)は3月30日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.44」を発行した。本号では「VNCを悪用する銀行を狙ったトロイの木馬が現実に」として、VNC(Virtual Network Computing)接続を使った

脆弱性と脅威 脅威動向
EMCジャパン株式会社 RSA事業本部(RSAセキュリティ)は3月30日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.44」を発行した。本号では「VNCを悪用する銀行を狙ったトロイの木馬が現実に」として、VNC(Virtual Network Computing)接続を使ったトロイの木馬が目立ってきたことを紹介している。これについては、他ならぬSpyEyeの作者が昨年10月にトロイの木馬のためのVNCプラグインの開発を公表していた。VNCのソフトウェアは現在、テクニカルサポートの際によく使われるアプリケーションであるが、トロイの木馬にVNCプラグインを組み合わせることで、詐欺師たちはどこからでもリモートアクセスして、被害者のPCを完全に操作できるようになる。同社ではこの動きを注視しているが、回収したサンプルとサーバサイドのコントロールパネルの双方を分析した限り、VNC対応は完成には至っていないとしている。

2月のフィッシング攻撃総数は18,503件と、1月比で11%増加し、1カ月ぶりに18,000台を超えた。プロキシベースのフィッシング攻撃(fast-flux型攻撃)がない状態は8カ月連続となっている。フィッシング詐欺師たちに最も人気のある攻撃のホスト方法は、Webサイトのハイジャックである。この方法ならば、そもそも攻撃がシャットダウンされた時に、詐欺師が失うものはない。一方、fast-flux型のインフラは一般的なスパム攻撃や、できる限り発見されないよう、できる限り長く被害者のPCとの接続を保つよう、トロイの木馬のホスティングにも使われている。
(吉澤亨史)

http://japan.rsa.com/

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. メール訓練の文面が無神経と批判を浴びてCEOが謝罪 ~ セキュリティ教育には分別と敬意を

    メール訓練の文面が無神経と批判を浴びてCEOが謝罪 ~ セキュリティ教育には分別と敬意を

  2. 作業手順書の曖昧な記載による作業誤りが原因 ~ デジタル庁から他省庁に送付したファイルに関係者以外の個人情報

    作業手順書の曖昧な記載による作業誤りが原因 ~ デジタル庁から他省庁に送付したファイルに関係者以外の個人情報

  3. ブルートフォース攻撃による可能性が高いと判断 ~ コミュニケーションツール「BAND」に不正アクセス

    ブルートフォース攻撃による可能性が高いと判断 ~ コミュニケーションツール「BAND」に不正アクセス

  4. NTTスマートコネクト「スマイルサーバ」に不正アクセス、9 月中旬頃の復旧環境の提供開始を目標に準備

    NTTスマートコネクト「スマイルサーバ」に不正アクセス、9 月中旬頃の復旧環境の提供開始を目標に準備

  5. 駅放送設備から意図しない音声が送出 ~ 西鉄福岡(天神)駅と薬院駅

    駅放送設備から意図しない音声が送出 ~ 西鉄福岡(天神)駅と薬院駅

ランキングをもっと見る
PageTop