Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

マルウェア感染から現金化までワンストップで支援するFaaS「ZeuEsta Host」を確認 - RSA

RSAセキュリティは、包括的に詐欺を支援するFaaS「ZeuEsta Host」を確認したとして、11月27日にメディア向け説明会を開催し、攻撃手法など解説した。

「ZeuEsta Host」は、10月に同社が確認した手口で、トロイの木馬「Zeus」を利用した犯罪者向けのFaaS(Fraud as a Service)サービス。サービスの利用者数などはわかっておらず、同攻撃のブラックマーケットにおける市場規模もわかっていない。

同社マーケティング統括本部プロダクトマーケティングマネージャーの水村明博氏によれば、同攻撃では、トロイの木馬の感染からボットネットによる攻撃、レポートの作成までワンストップで提供し、ITリテラシーが低い詐欺師でもトロイの木馬を利用した攻撃が可能になる。

091127rs2.jpg
水村氏

サービスはひと月あたり100ドルから120ドル程度。サービスパネルも提供されており、感染状況など確認できる。ただし、リアルタイムにサイトを改ざんするMITBのような機能はなく、最終的にサービスを利用した攻撃者は、他詐欺師に入手した情報を売却することで現金化するという。

091127rs3.jpg
攻撃情報を確認できるコントロールパネルまで用意されている

(Security NEXT - 2009/11/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

フィッシング攻撃支援サブスクの関係者を一斉検挙 - 利用者は約1万人
「VMware ESXi」も標的とするランサムウェア「Akira」に警戒を
初期侵入から平均62分で横展開を開始 - わずか2分のケースも
「違法情報」の通報が約28.2%増 - 「犯罪実行者募集」は4000件超
警察庁が開発した「Lockbit」復旧ツール、複数被害で回復に成功
国際作戦で「LockBit」の一部関係者を逮捕 - 復号鍵など押収
暗号資産交換業者への不正送金対策を強化 - 金融庁ら
「セキュリティ10大脅威2024」 - 個人の脅威は順位表示を廃止
個情委、オプトアウト届出事業者3社に行政指導 - 「転売屋」に販売も
女性向け人気衣料ブランドの偽通販サイトに注意 - SNS広告から誘導