Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ネットバンクで振込先がリアルタイムで不正口座へ変更される「MITB」に効率化の動き

トロイの木馬を利用してクライアントPCのブラウザを乗っ取る「MITB(Man in the Browser)」攻撃が巧妙化している。攻撃を観測したRSAセキュリティではメディア向けに説明会を開催し、注意を呼びかけている。

「MITB」は、トロイの木馬へ感染したクライアントPCで、ユーザーがブラウザから入力する情報を、ドロップサーバを通じて不正に入手するほか、リアルタイムにセッションを乗っ取り、インターネットバンキングなどで不正口座へ送金させる手口。

クライアントPC側で振り込む際、正しい情報を入力していながらリアルタイムに不正な口座情報へ書き換えられ、振り込ませるため、感染PC上では攻撃を防止するのが難しい攻撃のひとつとなっている。

この攻撃におけるひとつの特徴は、直接犯罪者へ送金されるのではなく、「ミュール」と呼ばれる一時送金先を経由することによりマネーロンダリングが行われている。

090929rs3.jpg
MITBによる不正送金の流れ(RSAセキュリティ)

(Security NEXT - 2009/09/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

MSDTのゼロデイ脆弱性、悪用拡大中 - 「QBot」の拡散にも
マルウェア「QakBot」の検知が増加 - 窃取メールを悪用か
米政府、「Pulse Connect Secure」狙うマルウェアの解析情報
「Pulse Connect Secure」のゼロデイ攻撃に中国支援組織が関与か - FireEye指摘
米政府、マルウェア「TrickBot」展開する標的型攻撃で注意喚起
悪意あるファイル5%増、URLは6割減 - カスペ調査
SolarWinds製品の侵害、米国中心に検出 - 国内でも
SolarWindsのIT管理製品がAPT攻撃の標的に - 巧妙な隠蔽も
「Emotet」対策でパスワード付きzip添付ファイルのブロックを推奨 - 米政府
米政府、北朝鮮関与「BeagleBoyz」に注意喚起 - 金融機関狙う「FASTCash 2.0」を展開か