汚染された Tor ブラウザ、狙われるダークウェブ利用者 | ScanNetSecurity
2024.04.25(木)

汚染された Tor ブラウザ、狙われるダークウェブ利用者

ダークウェブへの入り口ともいえるTorブラウザ。オニオンルーターという追跡を困難にするしくみを利用したブラウザで、ブラック、ホワイトを問わずハッカー御用達ブラウザといってよい。そのTorが悪人によって汚染されていたらどうなるのか?

研修・セミナー・カンファレンス セミナー・イベント
シニアマルウェアリサーチャー アントン・チェレパノフ氏
シニアマルウェアリサーチャー アントン・チェレパノフ氏 全 8 枚 拡大写真
[PR]「 Torの仕組みと各国取締り機関によるTorの追い詰め方」

 ダークウェブへの入り口ともいえる Tor ブラウザ。オニオンルーターという追跡を困難にするしくみを利用したブラウザで、ブラック、ホワイトを問わずハッカー御用達ブラウザといってよい。その Tor が悪人によって汚染されていたらどうなるのか?

 この研究を行ったのは ESET のシニアマルウェアリサーチャー アントン・チェレパノフ氏。同社が主催するグローバルプレスイベントで詳細が報告された。

●ダークウェブの利用者

 犯罪者やマフィアの世界では、敵対勢力どうしの抗争が発生することがある。サイバーの世界でも、類似の話はないわけではない。同じ攻撃を行う別勢力のマルウェアを自分達のものに置き換える機能を実装したり、相手のサイトに(D)DoS 攻撃を仕掛けたりと、破壊的な攻撃は多くない。相手サーバーに積極的に侵入して破壊・情報収集活動をする事例があっても驚かないが、筆者としては直接そのような事例を聞いたり確認したりしたことはない。

 アンダーグラウンドの取引は、犯罪者のルールによって一定の秩序が保たれているといってもいい。

 しかし、ダークウェブは、そのような犯罪組織と一般人が同居する世界だ。一般人の中には、ドラッグや児童ポルノなど違法行為も含まれるが、リサーチャーや研究者、ホワイトハッカー、あるいは人道的に規制当局や国家からの監視を逃れるための利用も多い。トラフィックでいえば、犯罪組織よりも、一般人の違法サイト利用者などのほうが多いという研究もある。

●犯罪者たちが目を付けたハッカーコミュニティ

 犯罪者たちが、ダークウェブを標的にして金儲けをたくらんだとしたらどうなるだろうか。犯罪者は特別な理由がなければ同業者を狙うことはないが、今述べたようにダークウェブの多くのユーザーは、ドラッグがほしい、銃がほしいといった、いわゆるダークウェブショッパーズだ。必然的に標的は彼らとなる。

 この攻撃をアントン・チェレパノフ氏が発見したのは、ダークウェブ上の犯罪者を調べていたときだ。

《中尾 真二( Shinji Nakao )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  4. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  5. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

    セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

  6. NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

    NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

  7. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  8. 笛吹市商工会へのサポート詐欺被害、調査結果公表

    笛吹市商工会へのサポート詐欺被害、調査結果公表

  9. 「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

    「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

  10. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

ランキングをもっと見る