2011年はSpyEyeが台頭、EV SSLを欺く機能も(ラック) | ScanNetSecurity
2026.03.17(火)

2011年はSpyEyeが台頭、EV SSLを欺く機能も(ラック)

株式会社ラックは12月16日、都内でプレス向けのブリーフィングを開催し、同社サイバーセキュリティ研究所 新井悠氏が、2011年最も印象が強かった脅威として、SpyEyeの概要説明を行った。

脆弱性と脅威 脅威動向
株式会社ラック、サイバーセキュリティ研究所 新井悠氏
株式会社ラック、サイバーセキュリティ研究所 新井悠氏 全 8 枚 拡大写真
株式会社ラックは12月16日、都内でプレス向けのブリーフィングを開催し、同社サイバーセキュリティ研究所 新井悠氏が、2011年最も印象が強かった脅威として、SpyEyeの概要説明を行った。

SpyEyeはマルウェアを作成するソフトウェアで、バージョンアップを繰り返し進化を続けており、対アンチウイルス検知テストサービスの提供など周到なサポートで知られる。SpyEyeで作成されたマルウェアもSpyEyeと呼ばれる。海外では、7,000ドルで同ソフトを購入し使用したノルウェー在住のエストニア人が現地警察に逮捕され、11月25日に禁固1年8ヶ月の有罪判決を受けているが、新井氏によれば検挙されるのは低レベルの単独犯だという。

同社のセキュリティ監視センター「JSOC(Japan Security Operation Center」が収集したウイルス検知割合によれば、昨年は表面化していなかったSpyEyeが4月以降台頭しており、Windows Vista や Windows 7 などのセキュリティに力を入れたOSが感染している。

SpyEyeは、ポータルサイト等のID/PASSや、クレジットカード番号、金融機関の暗証番号、FTP等のID/PASS、デスクトップ画面などを窃取する他、SpyEyeが作成したバーチャルなWebページにアクセスさせる機能も持ち、EVSSLで署名されたバンク・オブ・アメリカを偽装したWebページの画像が示された。

また新井氏は、2012年の予測として、海外で報告されている、警察を装って罰金の支払いなどを求める詐欺の日本語版の登場が近いと警告した。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 白梅豊岡病院へのランサムウェア攻撃、ダークサイト上に利用者や家族等のフルデータを公開

    白梅豊岡病院へのランサムウェア攻撃、ダークサイト上に利用者や家族等のフルデータを公開

  2. 穴吹ハウジングサービスへのランサムウェア攻撃、約 496,000 名分の個人情報が漏えいした可能性を否定できず

    穴吹ハウジングサービスへのランサムウェア攻撃、約 496,000 名分の個人情報が漏えいした可能性を否定できず

  3. 侵入手口はリモートデスクトップソフト ~ トンボ飲料にランサムウェア攻撃

    侵入手口はリモートデスクトップソフト ~ トンボ飲料にランサムウェア攻撃

  4. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  5. 学内関係者のユーザアカウント悪用し VPN 経由で侵入 ~ 中央学院大学へのランサムウェア攻撃

    学内関係者のユーザアカウント悪用し VPN 経由で侵入 ~ 中央学院大学へのランサムウェア攻撃

ランキングをもっと見る
PageTop