X



【IT】お手軽にマルウェアや詐欺サイトを作れる時代に…プランに応じてサイバー犯罪者をサポートするサイトの存在
■ このスレッドは過去ログ倉庫に格納されています
0001樽悶 ★
垢版 |
2018/08/23(木) 02:14:52.53ID:CAP_USER9
キヤノンITソリューションズ株式会社マルウェアラボシニアセキュリティリサーチャーの石川堤一氏
https://internet.watch.impress.co.jp/img/iw/docs/1139/204/a1.jpg

 フィッシングメールが昨年に比べて増加傾向にあり、新種のランサムウェアの発見が相次いでいる件について、キヤノンITソリューションズ株式会社では「Crime as a Service(CaaS)」をそれらの要因として挙げる。

 CaaSとは、サイバー犯罪に使うことを目的としたマルウェアやC&Cサーバーを提供するサービス。ランサムウェアを販売する「Ransom as a Service(RaaS)」や、アカウント情報を詐取するための偽ウェブサイト作成サービス「Phishing as a Service(PhaaS)」、DDoS攻撃を行うためのボットネットを販売する「DDoS as a Service(DaaS)」などが存在するという。これらのサイトはダークウェブやディープウェブ上に多数存在しており、頻繁に機能追加や改善が行われているそうだ。

 例えば、PhaaSでは作成可能な偽ウェブサイトの一覧が表示されており、ボタンを数クリックするだけで簡単に作成できるという。実在する企業やサービス、AppleやMicrosoft、Google、Amazonなど50社以上の偽のログインサイトをラインアップしており、同サイトはPhaaSが提供するクラウドサーバー上に設置される。

PhaaSサイトの設定画面
https://internet.watch.impress.co.jp/img/iw/docs/1139/204/01.jpg
PhaaSサイトで作成したAmazonの偽ログインサイト
https://internet.watch.impress.co.jp/img/iw/docs/1139/204/02.jpg

 偽ウェブサイトで入力されたアカウント情報は同サーバーに記録され、PhaaSの管理画面から閲覧できるため、この情報を使って不正ログインを行ったり、情報を販売することもあるそうだ。

 とあるPhaaSサイト内では、盗み取ったアカウント情報を売買するための機能も備えており、SNSのアカウント情報が10ドル程度で販売されていたという。PhaaS利用者は詐取したアカウント情報をビットコインなどに換金できるという。

偽のウェブサイトから収集したアカウント情報の一覧画面
https://internet.watch.impress.co.jp/img/iw/docs/1139/204/03.jpg

 このPhaaSサイトでは、利用者の目的に応じて8つのプランをラインアップ。プランごとに利用期間や偽サイトの作成数、詐取したアカウント情報の記録数などが選べる。例えば、最小プラン(Micro)では、3ドルで3日間利用できるが、偽サイトの作成は3つ、アカウント情報の記録は10アカウントまでに制限される。一方、最大プラン(Master)では、250ドルで3カ月間、偽サイトの作成は1万、アカウント情報は無制限で記録できる。

PhaaSサイトの料金表
https://internet.watch.impress.co.jp/img/iw/docs/1139/204/04.jpg

 キヤノンITソリューションズ株式会社マルウェアラボシニアセキュリティリサーチャーの石川堤一氏は、「従来では、マルウェアやフィッシングサイトを作成するための専門知識が必要だったが、CaaSの登場により誰でも簡単に攻撃を行える状況になった」と危惧する。

 PhaaSなどを使ったフィシングの被害を防ぐためには、1)IDやパスワードを入力する前にURLを確認する、2)フィッシング対策協議会などのサイトを定期的に閲覧し、フィッシング詐欺の手口を確認する、3)OSやソフトに最新の更新プログラムを適用すること――などを挙げる。

INTERNET Watch 2018年8月22日 18:51
https://internet.watch.impress.co.jp/docs/news/1139204.html

関連:
マルウエアは半減するもフィッシングは増加、キヤノンITSがレポート公開
https://tech.nikkeibp.co.jp/atcl/nxt/news/18/02389/
0002名無しさん@1周年
垢版 |
2018/08/23(木) 02:19:11.77ID:mQhHfESY0
こう言うのを世界的に規制して、国境を問わず警察が突入するような取り決めをすれば良いと思う。
勿論、日本にアメリカ、ロシア、中国の警察官が来て外国に連行するのも有り。
その逆も然り。
そのうちに合同特殊作戦部隊が設立される。
どうよ?
逮捕されるにしても、外国旅行が楽しめるぞ。
0004名無しさん@1周年
垢版 |
2018/08/23(木) 02:27:32.50ID:Lnt1thbi0
オレオレσ(゚∀゚ )オレ
0005名無しさん@1周年
垢版 |
2018/08/23(木) 02:30:01.87ID:Lnt1thbi0
厚顔無恥社会が極まった基地外病院統治社会w
0007名無しさん@1周年
垢版 |
2018/08/23(木) 02:31:55.43ID:MMDQJ6LA0
>>3
ブロックする時代だろ? Chromeなんて標準だよ。
0008名無しさん@1周年
垢版 |
2018/08/23(木) 02:32:27.58ID:bk/0tiU00
相手のミドルインターフェースにzip圧縮の巨大展開ファイルをおくるとか
0010名無しさん@1周年
垢版 |
2018/08/23(木) 02:37:09.44ID:xRewlHvy0
それぐらい自分で作れ
馬鹿じゃねえの
0013名無しさん@1周年
垢版 |
2018/08/23(木) 03:52:49.38ID:j/cCAg6b0
>>2
国境制限で摘発できないんじゃなくて
深層web上にあってサーバの場所が特定できないわけだが
0014名無しさん@1周年
垢版 |
2018/08/23(木) 04:26:57.93ID:xbeF0YQn0
>>7

え、ブロックするといって、しなかったのが、グーグルだろ。
それで、今、問題になっているのに…
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況