総合オンライン犯罪マルウェア「Blackshades」が主流に?--RSAレポート(RSAセキュリティ) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.12.16(土)

総合オンライン犯罪マルウェア「Blackshades」が主流に?--RSAレポート(RSAセキュリティ)

脆弱性と脅威 脅威動向

EMCジャパン株式会社 RSA事業本部(RSAセキュリティ)は4月26日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.45」を発行した。本号では「オンライン犯罪用リモートアクセスツールの脅威」として、感染したPCを自在に操るマルウェア「Blackshades」について紹介している。本ニュースの前号で紹介されていたVNCもリモートアクセスの技術であったが、VNCを組み込んだSpyEyeがRAT機能を組み込んだトロイの木馬であったのに対し、Blackshadesはトロイの木馬として提供されているものも含むさまざまなオンライン犯罪用の不正機能を組み込んだRATとなっている。さらに、ランサムウェアやファーミング、ファイルやUSB機器による感染拡大、スパム送信、DDoS攻撃といった不正機能を搭載していることも特徴だ。個人情報の窃取機能も強力であり、攻撃手段に用いられるのは時間の問題としている。

3月のフィッシング攻撃総数は17,585件と2月比で3%減少し、昨年7月からの傾向の範囲に収まった。フィッシング攻撃を受けたブランド数は27%も増加し、標的のリストは2月の記録よりもさらに長いものとなったばかりか、これで5か月連続の200件超えとなった。フィッシング攻撃を受けた回数で見た上位10か国ランキングの顔ぶれは2月と変わらず、これで1月から3か月連続でまったく同じとなった。米国、英国、南アフリカが14か月連続で1位から3位を独占している。日本でホストされたフィッシングサイト数は、2月の72件からは減少したものの51件と、過去2年半の間で見ても2月に次ぐ高い水準となった。
(吉澤亨史)

http://japan.rsa.com/

《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

脆弱性と脅威 カテゴリの人気記事 MONTHLY ランキング

  1. OSSのデータ収集ツール「Fluentd」に任意コマンド実行などの脆弱性(JVN)

    OSSのデータ収集ツール「Fluentd」に任意コマンド実行などの脆弱性(JVN)

  2. 送信者を偽装できる脆弱性「Mailsploit」に注意、メールソフト別対応状況一覧(JPCERT/CC)

    送信者を偽装できる脆弱性「Mailsploit」に注意、メールソフト別対応状況一覧(JPCERT/CC)

  3. 「Microsoft Office 数式エディタ」に任意コード実行の脆弱性(JVN)

    「Microsoft Office 数式エディタ」に任意コード実行の脆弱性(JVN)

  4. 複数のTLS実装に、暗号化通信データを解読される脆弱性(JVN)

  5. 8以降のWindowsに、特定のメモリアドレスのコードを悪用される脆弱性(JVN)

  6. Microsoft .NET Framework における WSDL パーサでの値検証不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

  7. AIや機械学習による自動化がさまざまなサイバー攻撃に活用、2018年予想(フォーティネット)

  8. Microsoft Office の数式エディタにおけるバッファオーバーフローの脆弱性(Scan Tech Report)

  9. 脆弱性体験学習ツール「AppGoat」の集合教育向け手引書と解説資料を公開(IPA)

  10. サポート終了のモバイルルータ「PWR-Q200」に脆弱性、使用中止を呼びかけ(JVN)

全カテゴリランキング

特集

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×