汚染された Tor ブラウザ、狙われるダークウェブ利用者 | ScanNetSecurity
2024.07.27(土)

汚染された Tor ブラウザ、狙われるダークウェブ利用者

ダークウェブへの入り口ともいえるTorブラウザ。オニオンルーターという追跡を困難にするしくみを利用したブラウザで、ブラック、ホワイトを問わずハッカー御用達ブラウザといってよい。そのTorが悪人によって汚染されていたらどうなるのか?

研修・セミナー・カンファレンス セミナー・イベント
シニアマルウェアリサーチャー アントン・チェレパノフ氏
シニアマルウェアリサーチャー アントン・チェレパノフ氏 全 8 枚 拡大写真
[PR]「 Torの仕組みと各国取締り機関によるTorの追い詰め方」

 ダークウェブへの入り口ともいえる Tor ブラウザ。オニオンルーターという追跡を困難にするしくみを利用したブラウザで、ブラック、ホワイトを問わずハッカー御用達ブラウザといってよい。その Tor が悪人によって汚染されていたらどうなるのか?

 この研究を行ったのは ESET のシニアマルウェアリサーチャー アントン・チェレパノフ氏。同社が主催するグローバルプレスイベントで詳細が報告された。

●ダークウェブの利用者

 犯罪者やマフィアの世界では、敵対勢力どうしの抗争が発生することがある。サイバーの世界でも、類似の話はないわけではない。同じ攻撃を行う別勢力のマルウェアを自分達のものに置き換える機能を実装したり、相手のサイトに(D)DoS 攻撃を仕掛けたりと、破壊的な攻撃は多くない。相手サーバーに積極的に侵入して破壊・情報収集活動をする事例があっても驚かないが、筆者としては直接そのような事例を聞いたり確認したりしたことはない。

 アンダーグラウンドの取引は、犯罪者のルールによって一定の秩序が保たれているといってもいい。

 しかし、ダークウェブは、そのような犯罪組織と一般人が同居する世界だ。一般人の中には、ドラッグや児童ポルノなど違法行為も含まれるが、リサーチャーや研究者、ホワイトハッカー、あるいは人道的に規制当局や国家からの監視を逃れるための利用も多い。トラフィックでいえば、犯罪組織よりも、一般人の違法サイト利用者などのほうが多いという研究もある。

●犯罪者たちが目を付けたハッカーコミュニティ

 犯罪者たちが、ダークウェブを標的にして金儲けをたくらんだとしたらどうなるだろうか。犯罪者は特別な理由がなければ同業者を狙うことはないが、今述べたようにダークウェブの多くのユーザーは、ドラッグがほしい、銃がほしいといった、いわゆるダークウェブショッパーズだ。必然的に標的は彼らとなる。

 この攻撃をアントン・チェレパノフ氏が発見したのは、ダークウェブ上の犯罪者を調べていたときだ。

《中尾 真二( Shinji Nakao )》

この記事の写真

/

特集

関連記事

PageTop

アクセスランキング

  1. レッドチーム演習大成功 丸五か月間誰も気づけず

    レッドチーム演習大成功 丸五か月間誰も気づけず

  2. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  3. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  4. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  5. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

    イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

ランキングをもっと見る
PageTop