オンライン銀行向けセキュリティソフトの無効化マルウェアがZBOTと関連(トレンドマイクロ) | ScanNetSecurity
2024.05.16(木)

オンライン銀行向けセキュリティソフトの無効化マルウェアがZBOTと関連(トレンドマイクロ)

トレンドマイクロは、新たな活動をする従来型の不正プログラムによる攻撃を「トレンドラボ」が確認したと同社ブログで発表した。

脆弱性と脅威 脅威動向
Trusteer Rapport のモジュールを検索するコードの一例
Trusteer Rapport のモジュールを検索するコードの一例 全 2 枚 拡大写真
トレンドマイクロ株式会社は11月15日、新たな活動をする従来型の不正プログラムによる攻撃を同社「TrendLabs(トレンドラボ)」が確認したと同社ブログで発表した。この不正プログラムは、トレンドマイクロの製品では「BKDR_SINOWAL.COP」として検出され、特にセキュリティベンダ「Trusteer」のオンライン銀行向けのセキュリティソフトである「Trusteer Rapport」の無効化を試みる。「Trusteer Rapport」は、フィッシング攻撃および「Man in the Browser(MitB)攻撃」からユーザを守るソフトウェア。

トレンドラボは、この脅威についてTrusteerと連絡を取っており、攻撃者が「Trusteer Rapport」の無効化には成功していないことを確認している。しかし、「BKDR_SINOWAL.COP」は自身ではMitB攻撃を実行する機能を備えていない。つまりこの不正プログラムは、この種の攻撃を成功させるためにプラグインコンポーネントや他の不正プログラムを必要とする。それは「BKDR_ANDROM.LSK」として検出される「BKDR_ANDROM」ファミリの亜種が含まれる圧縮ファイルで、メールの添付ファイルとして侵入する。攻撃者は「BKDR_SINOWAL」の特別な攻撃を防ぐソフトウェアを無効化する機能を利用し、オンライン銀行詐欺ツール「ZBOT」のWebサイトへの挿入によるMitB活動の成功率を高める意図があると同社ではみている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  5. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  6. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  7. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

    テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

  8. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  9. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  10. TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

    TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

ランキングをもっと見る