オンラインバンキングを狙う「Trickbot」が急増--AFCCニュース(EMCジャパン) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2018.12.13(木)

オンラインバンキングを狙う「Trickbot」が急増--AFCCニュース(EMCジャパン)

EMCジャパンRSA事業本部は、「Quarterly AFCC NEWS Vol.102」を発行した。

脆弱性と脅威 脅威動向
銀行利用者を狙うトロイの木馬の認知件数(四半期推移)
銀行利用者を狙うトロイの木馬の認知件数(四半期推移) 全 3 枚 拡大写真
EMCジャパン株式会社 RSA事業本部は12月4日、「Quarterly AFCC NEWS Vol.102」を発行した。同ニュースは、RSAが提供するフィッシングサイト閉鎖サービス「RSA FraudAction」の中核であるAFCC(Anti-Fraud Command Center:不正対策指令センター)がまとめた2017年第3四半期版。今号ではトピックとして「銀行利用者を狙うトロイの木馬『TrickBot』の爆発的流行」および「統計:マルウェアの脅威水準の急激な上昇」を取り上げている。

銀行利用者を狙うトロイの木馬「TrickBot」は、その類似点の多さから「Dyreza」の後継と考えられており、2016年後半から徐々に流行り始めている。感染経路はメールの添付ファイルやマルバタイジングを利用する。すでに数度のアップグレードが行われ、メール情報のMicrosoft Outlookからの情報窃取など先進的な機能が追加された。特徴的な機能はWebインジェクション攻撃で、銀行サイトの情報をC&Cサーバから取得し表示する。

また、銀行利用者を狙うトロイの木馬の検知数が急増を続けている。2017年第2四半期は前四半期から約6.7倍に増加したが、第3四半期はそこからさらに約6.7倍に増加した。トロイの木馬を使った攻撃に用いられた通信ノード(URL)の認知件数も同様の傾向で増加しており、前四半期から約7.3倍に増加した。認知されたトロイの木馬亜種の分類では、過去2年間で一度もランクインしなかった「Trickbot」が93%を占め、2四半期連続でトップとなっている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. CSIRT 担当者は J. D. サリンジャーを読むべきか ~ やらかし事例から学ぶセキュリティ

    CSIRT 担当者は J. D. サリンジャーを読むべきか ~ やらかし事例から学ぶセキュリティ

  2. 任天堂グッズ販売Webサイトへ4ヶ月にわたり不正アクセス、カード情報が流出(エディットモード)

    任天堂グッズ販売Webサイトへ4ヶ月にわたり不正アクセス、カード情報が流出(エディットモード)

  3. 全くの無知よりも予備知識がある方がフィッシング詐欺にかかりやすい:米大学研究結果(The Register)

    全くの無知よりも予備知識がある方がフィッシング詐欺にかかりやすい:米大学研究結果(The Register)

  4. きみに読んでほしい3冊:セキュリティブックガイド 第一回   NRIセキュアテクノロジーズ 小田島 潤「計算機基礎」

    きみに読んでほしい3冊:セキュリティブックガイド 第一回 NRIセキュアテクノロジーズ 小田島 潤「計算機基礎」

  5. 企業のアタックサーフェス別クリプトジャッキング感染状況

    企業のアタックサーフェス別クリプトジャッキング感染状況

  6. サイボウズ「Garoon」および「リモートサービス」に脆弱性(JVN)

    サイボウズ「Garoon」および「リモートサービス」に脆弱性(JVN)

  7. 車の屋根の上に個人情報記載名簿を載せ発進・紛失(高岡市)

    車の屋根の上に個人情報記載名簿を載せ発進・紛失(高岡市)

  8. 【Scan PREMIUM 記事配信予告】あの男が帰ってくる! ~ 翼の折れたペネトレーションテスター

    【Scan PREMIUM 記事配信予告】あの男が帰ってくる! ~ 翼の折れたペネトレーションテスター

  9. 「i-FILTER」に悪意あるスクリプトを実行される複数の脆弱性(JVN)

    「i-FILTER」に悪意あるスクリプトを実行される複数の脆弱性(JVN)

  10. 事務処理の誤りでふるさと納税寄付者の全データを掲載(山形市)

    事務処理の誤りでふるさと納税寄付者の全データを掲載(山形市)

ランキングをもっと見る