Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ネットバンク利用者狙う「WERDLOD」 - 感染後常駐しない「設定変更型」

従来のボットネットとは別の手口でオンラインバンキングの認証情報を窃取する「WERDLOD」が、2014年12月より徐々に拡大している。

警視庁が、オンラインバンキングにおいて不正送金を行うボットネット「VAWTRAK」のテイクダウンに向けた取り組みを発表したばかりだが、トレンドマイクロによれば、別の手法で認証情報を窃取する「WERDLOD」が、2014年12月より徐々に拡大しているという。2014年末から継続的に検出しており、同社クラウド基盤では2015年第1四半期に国内端末から約400件を検出した。

「WERDLOD」の最大の特徴は、マルウェア自身が直接認証情報を奪わない点。攻撃者が用意したプロクシサーバを経由させるようパソコンの設定を変更、プロクシサーバ上で中間者攻撃により情報を盗み出す。設定変更後は、不正プログラムの起動や常駐などを必要としない点もボットと異なる。

具体的には、不正な「proxy.pac」ファイルを参照させるなど設定を変更。主要ブラウザから特定のウェブサイトと通信をする際、攻撃者が用意したプロキシサーバ経由で通信させる。さらに不信感を持たれないよう、自己署名証明書によるSSL通信を行っていた。

(Security NEXT - 2015/04/13 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2021年2Qの不正送金 - 件数大幅減となるも被害額は微増
2021年上半期のサイバー犯罪検挙は5345件 - 高水準で推移
2021年上半期の不正送金は376件 - 半数以上がOTP利用も被害
マルウェア「QakBot」の検知が増加 - 窃取メールを悪用か
みずほ銀でシステム障害 - 一時店頭で取引できず
クラウド設定不備で顧客情報に外部アクセス - 琉球銀
ラック、金融犯罪対策に注力 - 新組織を立ち上げ
欧州で拡散するAndroid狙うマルウェア「FluBot」 - 荷物追跡アプリ偽装
2020年のネットバンク不正送金、被害額4割減 - 法人では増加
「情報セキュリティ10大脅威 2021」が決定 - 研究者が注目した脅威は?