76%のマルウェアと91%のエクスプロイトが10ドル未満で販売、ダークウェブ調査 | ScanNetSecurity
2026.01.23(金)

76%のマルウェアと91%のエクスプロイトが10ドル未満で販売、ダークウェブ調査

株式会社日本HPは8月16日、「HP Wolf Security: The Evolution of Cybercrime: Why the Dark Web is Supercharging the Threat Landscape and How to Fight Back~サイバー犯罪の進化:ダークウェブが脅威の現状を急激に悪化させている理由とその対策」の日本語版を公開した

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 株式会社日本HPは8月16日、包括的なグローバル調査レポートの最新版「HP Wolf Security: The Evolution of Cybercrime: Why the Dark Web is Supercharging the Threat Landscape and How to Fight Back~サイバー犯罪の進化:ダークウェブが脅威の現状を急激に悪化させている理由とその対策」の日本語版を公開した。

 同レポートは、HP Wolf Securityの委託でダークウェブ調査会社Forensic Pathwaysと連携し、3ヶ月にわたりダークウェブでサイバー犯罪者がどのように活動し、信頼を得て、評判を確立しているのかを把握するために、サイバー犯罪者向けのマーケットプレイスとフォーラムへの3,500万件以上の投稿をスクレイピングして分析を行っている。

 調査結果によると、広告されている4分の3以上(76%)のマルウェアと91%のエクスプロイトが10ドル未満で販売され、リモートデスクトッププロトコルの認証情報の平均価格は僅か5ドルと、マルウェアが安価で容易に入手可能なことが明らかになった。

 ベンダーはプラグ&プレイのマルウェアキット、マルウェア・アズ・ア・サービス、チュートリアル、メンタリングサービスをまとめて販売することで、複雑な標的型攻撃を実行するための技術的なスキルと経験の必要性を低下させ、現在の脅威アクターで高度な技術を持つのはわずか2~3%となっている。

 分析対象となったサイバー犯罪者向けのマーケットプレイスの77%では、ベンダーボンド(販売ライセンス)が要求され、最大で3,000ドルかかる場合もある。85%がエスクロー決済を、92%が第三者機関によるトラブル解決サービスを提供し、全てのマーケットプレイスでベンダーフィードバックスコアを提供している。ダークネットのTorネットワーク上のWebサイトの平均寿命は55日であるため、サイバー犯罪者はサイト間で評判を移動させて法執行機関よりも先んじようとすることが明らかになった。

 またサイバー犯罪者は、普及しているソフトウェアの既知のバグや脆弱性を狙い、足がかりを得てシステムを制御するためにソフトウェアの隙を探すことに注力している。ニッチなシステムの脆弱性を利用するキットには、1,000~4,000ドルの最も高い価格が設定され、ゼロデイはダークウェブ市場で数万ドルで販売されている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

    Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

  2. 大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

    大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

  3. 関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

    関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

  4. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

  5. 社員用 VPN の認証不十分ほか ~ サイバー攻撃による情報漏えいで仏企業に 73 億円の制裁金

    社員用 VPN の認証不十分ほか ~ サイバー攻撃による情報漏えいで仏企業に 73 億円の制裁金

ランキングをもっと見る
PageTop