Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

オンラインバンクのOTP盗むマルウェア、国内メガバンクなど5行がターゲット

セキュアブレインは、オンラインバンクのワンタイムパスワードを奪うマンインザブラウザ攻撃が発生している問題で、マルウェアが国内メガバンクなど5行を攻撃対象としているとの分析結果を発表した。

同社がマルウェアを解析した結果、対象となる複数のオンラインバンクにアクセスすると、コンテンツを改ざんするほか、入力された情報を奪うしくみだった。

具体的には、ブラウザが表示するHTMLファイルをマルウェアが感染した端末上で改ざん。外部のサーバからJavaScriptを別途取得して実行し、画面の改ざんや情報の外部送信を行っていた。

また受信するJavaScriptは、すべて同一サーバから配信されているものの、内容は利用するオンラインバンキングごとに異なっているという。

さらに取得する情報は正規の画面で入力されたログインIDも取得。偽画面でユーザーを騙して入力させた情報などとともに外部へ送信する。

ダウンロードするJavaScriptは異なるものの、「アカウントデータがロードされるまでしばらくお待ち下さい」と表示するなど、共通の機能を備えていた。

同社は防御策として、オンラインバンクを利用する端末では、最新定義ファイルを適用したセキュリティ対策ソフトを利用するよう推奨。また利用する銀行における本来の操作画面を把握して異変に気が付けるよう警戒を呼びかけている。

(Security NEXT - 2014/05/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

金属加工用制御機器にマルウェア、2年間潜伏 - 開発時に感染か
上半期のサイバー犯罪検挙、4183件 - 仮想通貨の不正送金が大幅増
2018年2Qの不正送金被害は2.4億円 - 法人個人いずれも増加
2018年上半期のフィッシング、前期比2.7倍で過去最悪 - 銀行狙いは鎮静化
2018年2Q、攻撃検知数が前期比20.9%増 - カスペまとめ
2017年4Q、不正送金マルウェアが1.6倍に - 年初の70倍
2017年1Qのバンキングトロジャンは144件 - 前四半期から半減
マルウェア配信担う自己拡大型トロイの木馬に警戒 - 復旧に1億円超えも
不正送金マルウェア「Ursnif」の検出が急増 - コインマイナーは大幅減
脆弱なERP、機密情報流出のおそれ - 「SAP」「Oracle EBS」など標的に