Windows

オーストラリアの銀行顧客を対象としたサイバー不正対策を研究者が明らかにする

Местоименные (возвратные) глаголы во французском языке. Спряжение возвратных глаголов.

Местоименные (возвратные) глаголы во французском языке. Спряжение возвратных глаголов.
Anonim

ロシアのサイバー犯罪捜査会社であるGroup-IBのセキュリティ研究者は、いくつかの主要なオーストラリア銀行の顧客を対象に、特殊な金融マルウェアを使用したサイバー攻撃を発見した。そのほとんどがオーストラリアのユーザーに属し、2012年以降このマルウェアに感染し、Group-IB研究者がコマンドと制御で使用されるカンガルーのロゴの後に「カンガルー」または「カンゴー」と呼ばれるボットネットに追加されましたGroup-IBの国際プロジェクトの責任者であるAndrey Komarov氏は、サーバのインターフェースとして、電子メールで水曜日に発表した。

このマルウェアは、現在のところ、ロシア語圏のインターネットバンキングユーザーに対して主に使用されている金融トロイの木馬プログラムであるCarberpの修正版です。実際、ロシアのSberbankの顧客をターゲットにした別の操作の一環として、同じCarberpの亜種が使われている、とKomarovは話しています。

[詳しい情報:Windows PCからマルウェアを削除する方法]

金融トロイの木馬Carberpはマルウェアに特定のオンラインバンキングWebサイトとのやりとりの仕方を伝える「Web注入」専用スクリプトの使用をサポートしています。これらのスクリプトは、攻撃者が被害者のアクティブなオンラインバンキングセッションに乗っ取ったり、不正な転送を開始したり、口座残高を隠したり、銀行から発信されたように見える不正なフォームやメッセージを表示することを可能にします。

オーストラリアのユーザーを対象とするCarberpの亜種は、コモンウェルス銀行、クイーンズランド銀行、ベンディゴ銀行、アデレード銀行、ANZの銀行ウェブサイト。コマーロフ氏によると、グループIBは、この操作の背後にあるサイバー犯罪者は旧ソ連諸国に位置していると考えている。しかし、同グループは、オーストラリアでのマネーミュールサービスと接触しているだけでなく、自国の企業に登録された銀行口座など、 Komarov氏は、後に特定のキーワードのWeb検索結果に現れる銀行業界で、黒い帽子検索エンジンの最適化として知られている技術だと語った。これらのページにアクセスしたユーザーは、Java、Flash Player、Adobe Readerなどのブラウザプラグインの脆弱性を悪用した攻撃サイトにリダイレクトされる、と彼は言いました。

15万台の感染コンピュータの数は、コモロフ氏によると、ボットネットのコマンド・コントロール・サーバから集まった2012年以来、ユニークな感染の歴史的な数が記録されているという。また、影響を受けるすべてのユーザーが実際にオンラインバンキングを利用しているわけではない、と彼は述べた。 Group-IBは、対象となる銀行と協力しており、ボットネットのコマンド・コントロール・サーバーから集められた情報を、アカウントの資格情報やアカウント情報などを含めて共有していると述べている(

犠牲者あたり約1人)。感染したコンピュータのインターネットプロトコルアドレス