Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ネットバンク利用者狙う「WERDLOD」 - 感染後常駐しない「設定変更型」

従来のボットネットとは別の手口でオンラインバンキングの認証情報を窃取する「WERDLOD」が、2014年12月より徐々に拡大している。

警視庁が、オンラインバンキングにおいて不正送金を行うボットネット「VAWTRAK」のテイクダウンに向けた取り組みを発表したばかりだが、トレンドマイクロによれば、別の手法で認証情報を窃取する「WERDLOD」が、2014年12月より徐々に拡大しているという。2014年末から継続的に検出しており、同社クラウド基盤では2015年第1四半期に国内端末から約400件を検出した。

「WERDLOD」の最大の特徴は、マルウェア自身が直接認証情報を奪わない点。攻撃者が用意したプロクシサーバを経由させるようパソコンの設定を変更、プロクシサーバ上で中間者攻撃により情報を盗み出す。設定変更後は、不正プログラムの起動や常駐などを必要としない点もボットと異なる。

具体的には、不正な「proxy.pac」ファイルを参照させるなど設定を変更。主要ブラウザから特定のウェブサイトと通信をする際、攻撃者が用意したプロキシサーバ経由で通信させる。さらに不信感を持たれないよう、自己署名証明書によるSSL通信を行っていた。

(Security NEXT - 2015/04/13 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

宅配便の不在通知を装うスミッシングに注意 - ダイナミックDNSを悪用
ネットバンクがセキュ対策の無効化を検知できる技術
不正送金、前四半期の3分の1に - 被害額は7分の1以下
国内モバイル端末狙う攻撃が活発化 - 背景に「Roaming Mantis」
不正送金マルウェア - 企業狙いへシフトか
不正アクセス禁止法違反による年間検挙は816件 - 前年比1.4倍
ネットバンクの不正送金被害が激増 - 前年同期の約40倍に
スマホ狙う「Roaming Mantis」、新型コロナ便乗も
Android向け不正送金マルウェアが進化 - 海外へSMS送信
IPAが「10大脅威2020」を発表 - 「内部不正」「IT基盤の障害」など順位上昇