2018年はランサム活動が縮小 - RaaSの「GandCrab」に活発な動き
また同氏は2018年における別の傾向として、2014年に登場したマルウェア「Emotet」が多数観測されたと報告。2018年末以降、最近も多数観測されているという。
もともと「不正送金マルウェア」として登場したが、その後の機能強化によって他マルウェアを拡散するダウンローダーとしても動作。さらに機能をモジュール化し、さまざまな機能が追加された。
「パスワードの窃取」を見ても、コードインジェクション、フォームからの取得、キーロガーなど多彩。さらに盗んだパスワードなどを利用する際、足が着かないよう、「VNC」により感染端末経由でアクセスする機能なども用意されていた。
くわえて、スパムメールの送信機能や、SMBを利用してワームとして感染を拡大する機能なども用意。またメールを窃取する機能を搭載したことで、実際に送受信されたメールが、攻撃に悪用されるリスクが増しているという。
(Security NEXT - 2019/04/25 )
ツイート
関連リンク
PR
関連記事
インシデント件数減少、ただしサイト改ざんは倍増
2Qのセキュ相談、「偽警告」相談が増加 - 直近2年間で最多
米CISA、「FortiSandbox」「SharePoint」の脆弱性悪用を警告
JPCERT/CC、オムロンPSIRTに感謝状 - 製品セキュリティ向上に貢献
先週注目された記事(2026年7月5日〜2026年7月11日)
2026年1Qのセキュリティ相談、「偽警告」相談が約1.5倍に
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
秘匿性高まる中国関連サイバー攻撃基盤 - 10カ国が対策呼びかけ
「VMware vSphere」環境狙う「BRICKSTORM」に新亜種 - 米加当局が注意喚起

