仏語話者の犯罪集団 15カ国の銀行から40億円強奪、カスタムマルウェア使わずオープンソースと無料ツールだけの手際 | ScanNetSecurity
2024.04.24(水)

仏語話者の犯罪集団 15カ国の銀行から40億円強奪、カスタムマルウェア使わずオープンソースと無料ツールだけの手際

 セキュリティ専門調査会社によると、フランス語を話す犯罪集団(コードネーム:OPERA1ER)は、アフリカ、アジア、ラテンアメリカの通信業者や銀行などに対して 30 以上のサイバー攻撃を行い、4 年間で 最大 3,000 万ドルを盗み出したといわれている。

国際 TheRegister
仏語話者の犯罪集団 15カ国の銀行から40億円強奪、カスタムマルウェア使わずオープンソースと無料ツールだけの手際
仏語話者の犯罪集団 15カ国の銀行から40億円強奪、カスタムマルウェア使わずオープンソースと無料ツールだけの手際 全 1 枚 拡大写真

 セキュリティ専門調査会社によると、フランス語を話す犯罪集団(コードネーム:OPERA1ER)は、アフリカ、アジア、ラテンアメリカの通信業者や銀行などに対して 30 以上のサイバー攻撃を行い、4 年間で 最大 3,000 万ドル(編集部註:約 40 億円)を盗み出したといわれている。

 フランスの通信会社 Orange の CERTコーディネーションセンターと連携した Group-IB の脅威インテリジェンスチームによると、犯罪集団は、被害企業のスタッフを騙して、バックドアマルウェア、キーロガー、パスワードスティーラーを実行させる標的型メールを送信するところから始めている。侵入者は、これらの不正ソフトウェアから盗んだ認証情報を使って、ネットワーク上の Windowsドメインコントローラや、金融機関がトランザクションの詳細を相互に送受信するために使用する SWIFT メッセージング クライアントなどの銀行のバックエンドアプリケーションの管理者レベルの認証情報を取得する。

 最初の侵入の後、オペレーターはステルスかつ円滑に歩を進め、Cobalt Strike や Metasploit などのツールを使って持続性を維持し、3ヶ月から 12ヶ月間ネットワーク上にとどまり、ユーザーのお金を口座間で巧妙に移動、最終的には ATM から現金を引き出す手口を働いていると言われている。


《The Register》

この記事の写真

/

特集

関連記事

PageTop

アクセスランキング

  1. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  2. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  3. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  4. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  5. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

ランキングをもっと見る
PageTop