2011年はSpyEyeが台頭、EV SSLを欺く機能も(ラック) | ScanNetSecurity
2026.06.08(月)

2011年はSpyEyeが台頭、EV SSLを欺く機能も(ラック)

株式会社ラックは12月16日、都内でプレス向けのブリーフィングを開催し、同社サイバーセキュリティ研究所 新井悠氏が、2011年最も印象が強かった脅威として、SpyEyeの概要説明を行った。

脆弱性と脅威 脅威動向
株式会社ラック、サイバーセキュリティ研究所 新井悠氏
株式会社ラック、サイバーセキュリティ研究所 新井悠氏 全 8 枚 拡大写真
株式会社ラックは12月16日、都内でプレス向けのブリーフィングを開催し、同社サイバーセキュリティ研究所 新井悠氏が、2011年最も印象が強かった脅威として、SpyEyeの概要説明を行った。

SpyEyeはマルウェアを作成するソフトウェアで、バージョンアップを繰り返し進化を続けており、対アンチウイルス検知テストサービスの提供など周到なサポートで知られる。SpyEyeで作成されたマルウェアもSpyEyeと呼ばれる。海外では、7,000ドルで同ソフトを購入し使用したノルウェー在住のエストニア人が現地警察に逮捕され、11月25日に禁固1年8ヶ月の有罪判決を受けているが、新井氏によれば検挙されるのは低レベルの単独犯だという。

同社のセキュリティ監視センター「JSOC(Japan Security Operation Center」が収集したウイルス検知割合によれば、昨年は表面化していなかったSpyEyeが4月以降台頭しており、Windows Vista や Windows 7 などのセキュリティに力を入れたOSが感染している。

SpyEyeは、ポータルサイト等のID/PASSや、クレジットカード番号、金融機関の暗証番号、FTP等のID/PASS、デスクトップ画面などを窃取する他、SpyEyeが作成したバーチャルなWebページにアクセスさせる機能も持ち、EVSSLで署名されたバンク・オブ・アメリカを偽装したWebページの画像が示された。

また新井氏は、2012年の予測として、海外で報告されている、警察を装って罰金の支払いなどを求める詐欺の日本語版の登場が近いと警告した。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 北九州市立大に不正アクセス、偽警告から遠隔操作され個人情報漏えいか

    北九州市立大に不正アクセス、偽警告から遠隔操作され個人情報漏えいか

  2. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  3. 株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

    株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

  4. 阿波銀行への不正アクセス、原因はテスト環境の「管理不備」と発表 関係役員らの処分も

    阿波銀行への不正アクセス、原因はテスト環境の「管理不備」と発表 関係役員らの処分も

  5. 穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

    穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

ランキングをもっと見る
PageTop