混ぜ合わせのマルウェアが、日本のオンラインバンクのユーザーを脅かす~彼らが発見した「資源の有効な活用法」とは……(The Register) | ScanNetSecurity
2026.08.08(土)

混ぜ合わせのマルウェアが、日本のオンラインバンクのユーザーを脅かす~彼らが発見した「資源の有効な活用法」とは……(The Register)

「Shifu の内部構造は、『他のバンキングマルウェアに詳しい、非常に知識の豊富な開発者たち』に組み立てられている。彼らは、それら(のマルウェア)から選り抜いた、より邪悪な機能を Shifu に搭載した」

国際 TheRegister
※編集部註:日本国外での報道の内容と表現をお伝えするため、本記事は The Register による原文を敢えて忠実に翻訳しております。


いま日本の銀行の顧客が、新しい高度な「バンキング系トロイの木馬」による攻撃の最前線に立たされている。そのトロイの木馬は、漏洩したマルウェアのコードを混ぜ合わせて作られたものだ。

IBM Trusteer のセキュリティ研究者たちによると、このマルウェア「Shifu」(Thief、泥棒を表す日本語から名付けられた)は、14 の日本の銀行、および欧州全域で利用されているオンライン決済サービスのプラットフォームを標的としている。

Shifu は、フランケンシュタインが怪物を作り出したのと同じアイディアで、流出した複数のマルウェア種(それらはすでに放棄され、完全に死んでいる)のコードから、強力なパーツを用いて作り上げられている。

※本記事は Scan PREMIUM に全文を掲載しました

© The Register.


(翻訳:フリーライター 江添佳代子

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 停職1ヶ月 ~ 市職員が飲食店関係者に関する市税等の情報を口外

    停職1ヶ月 ~ 市職員が飲食店関係者に関する市税等の情報を口外

  2. 「東京アプリ」の運営に係るコールセンター業務で1名の個人情報漏えい

    「東京アプリ」の運営に係るコールセンター業務で1名の個人情報漏えい

  3. ADサーバ上のデータが外部へ転送されたと判断 ~ 精電舎電子工業にランサムウェア攻撃

    ADサーバ上のデータが外部へ転送されたと判断 ~ 精電舎電子工業にランサムウェア攻撃

  4. 調査データの加工や転用 ~ 大和ハウス工業子会社が受託した地盤調査業務で不適切行為

    調査データの加工や転用 ~ 大和ハウス工業子会社が受託した地盤調査業務で不適切行為

  5. 銀行が法人顧客のセキュリティを心配する時代到来 ~  ~ GMOあおぞらネット銀行とGMOサイバーセキュリティ byイエラエが提携

    銀行が法人顧客のセキュリティを心配する時代到来 ~ ~ GMOあおぞらネット銀行とGMOサイバーセキュリティ byイエラエが提携

ランキングをもっと見る
PageTop