フィッシング詐欺も過去最大規模で拡大
新手の攻撃「Roaming Mantis」「セクストーションスパム」とは?
ルーター設定を書き換え悪質サイトに誘導する「Roaming Mantis」や、ソーシャルエンジニアリングを使った脅迫メール「セクストーションスパム」など、新たに観測されたサイバー攻撃事例を取り上げる。
サイバー犯罪の手口は日々進化を続けている。カスペルスキーの報告では、2018年に国内外で、それまで観測されなかった攻撃手法「Roaming Mantis」「セクストーションスパム」による被害の発生が明らかになった。トレンドマイクロが2018年のサイバー攻撃に関する調査をまとめた「2018年年間セキュリティラウンドアップ」によると、「フィッシング詐欺」が過去最大規模で観測されたという。本稿ではこれら3つのサイバー攻撃について、2018年に見つかった攻撃例と併せて紹介する。
勝手に悪質サイトへ誘導するルーター
2018年3月に国内で観測されたRoaming Mantisは、ルーターのDNS(Domain Name System)設定を書き換え、そのルーターを介した通信を攻撃者のサーバに接続させる攻撃手法だ(図1)。攻撃者はサーバに悪質なWebサイトを設置し、アクセスした端末にマルウェアを勝手にインストールさせる。このマルウェアを使って、端末に保存されている個人情報やパスワード設定などを盗み出す。攻撃対象のOSはWindowsをはじめ、iOSやAndroidといったモバイル端末向けのものも含まれている。攻撃者はOSだけでなく悪質サイトで使用する言語も充実させており、日本語を含む27言語を扱っていることが判明している。
攻撃者がRoaming Mantisで用いているAndroid向けマルウェアは「facebook.apk」や「chrome.apk」など既存のアプリケーションをかたったものだ。これらのマルウェアには、宅配会社の公式アプリケーションに見せかけたマルウェア「sagawa.apk」と共通のプログラムが使われていた。sagawa.apkは2018年1月に、不在通知を装った偽SMS(ショートメッセージサービス)を通じての拡散が確認されている。WindowsやiOSに対しても、仮想通貨マイニング(採掘)を勝手に実行するマルウェアやフィッシングサイトへの誘導など、「攻撃手法は進化し続けている」とカスペルスキーの石丸 傑氏は語る。
石丸氏はルーターの設定を定期的に見直す、ファームウェアを更新する、といったセキュリティ対策を提案する。ファイアウォールなどのネットワークセキュリティ対策ソフトウェアを導入したり、悪質なWebサイトへのアクセスを禁止するフィルタリング機能を利用したりすることも対策になる。Androidのセキュリティ対策については「公式のアプリケーションストアで配信されていない『提供元不明アプリ』のインストールを許可しないように設定することも有効」だと付け加える。モバイル端末のビジネス運用向け管理ツール「EMM」(エンタープライズモビリティー管理)製品を使った管理も可能だ。EMM製品を利用することで端末の管理者は、アプリケーションのインストール制限をはじめ、端末の暗号化の義務化や業務用アプリケーション内のデータ管理などを実行できる。
併せて読みたいお薦め記事
WebブラウザやWebサービスのセキュリティ
ネットワークセキュリティ対策
「根拠のない脅し」に乗せるセクストーションスパム
「あなたがポルノ動画を見ている姿を録画した」などの性的な脅し文句を記したスパムメール(図2)を送り、金銭を請求する手法が、セクストーションスパムだ。「攻撃者は人々の不安をあおり、高度なマルウェアを使わずに金銭を要求することで、実際に収益を上げている」とカスペルスキーの大沼 千亜希氏は語る。「攻撃者は請求する金銭として『ビットコイン』などの仮想通貨を用いることが多い」と大沼氏は説明。現金よりもインターネット経由での金銭授受の方が、身元の判明につながりにくいことを理由として挙げる。
セクストーションスパムの拡散が確認され出したのは2018年7月ごろで、2018年9月には日本語のメールが観測され始めたという。日本語以外にもドイツ語や中国語など、複数の言語で記述したメールが確認されている。
大沼氏は、セクストーションスパムの攻撃者が用いる主な手法として「ソーシャルエンジニアリング」を挙げる。これは人の心理的な隙や行動の過ちを突く攻撃手法だ。具体的な手法は以下の通り。
- 受信者に「お金を払わないとまずい」と思わせるような内容の本文にする。「『恥ずかしいので人に知られたくない』という受信者の心理に付け込む」と大沼氏は説明する。
- メールアドレスやパスワードなど、受信者が実際にWebサービスで利用したことがある情報を記載する。「攻撃者が脅迫内容に、より真実味を持たせようと掲載している」(大沼氏)という。このような情報を掲載したセクストーションスパムメールは2018年10月ごろから観測され始めた。
- 送信者を受信者のメールアドレスと同じものに詐称する。受信者に対し「利用中のWebサービスが自分のアカウントに送信したメールだと思い込ませることを狙っている」と大沼氏は説明する。
- 高過ぎず、低過ぎない要求金額を提示する。大沼氏は「攻撃者は要求金額を設定する際、脅迫内容をばらされないために払う金額として、被害者が妥当だと感じる金額かどうかを意識している」とみている。メールの言語によって請求する金額の平均は異なり、日本語の場合およそ500~1000ドル。
カスペルスキーは、2018年7月から2019年2月にかけて受信したセクストーションスパムメールにおいて、ビットコインの振込先「ビットコインアドレス」を152個入手した。そのアドレスについて実際に振り込まれた金額を調べたところ、日本円換算(2019年3月4日時点のレート)で合計約4300万円分の振り込みが確認できたという。「これら全てを被害者が支払った金銭だと断定できるわけではないが、セクストーションスパムに関する経済活動の規模がこの数字から読み取れる」(大沼氏)
セクストーションスパム以外にも、今後は仮想通貨を要求する脅しが増加すると大沼氏は予測する。「米では攻撃対象が個人から法人にまで拡大しており、『爆弾を仕掛けた』『暗殺者を仕向けた』と脅す例もある」と同氏は語る。そうした脅しを受けた企業が要求を受け入れ、実被害に発展してしまう恐れがある。
「攻撃者はハッタリだけで収益を上げており、今後もより高度なソーシャルエンジニアリングを使ったサイバー犯罪が増加する見込みだ」と、大沼氏は注意を促す。これらの攻撃で利用される脅しメールに対処する上で、件名や本文の特徴を分析し、怪しいメールを事前に判断するAI(人工知能)エンジンを搭載したセキュリティ製品は、有効だといえる。
400万人以上のフィッシング詐欺被害
2018年のサイバー犯罪としては、正規のWebサービスを装って個人情報を盗み取るフィッシングサイトを使った詐欺が過去最大規模の広まりを見せた。トレンドマイクロによれば、2017年と比べて約2.5倍となる400万人以上がフィッシングサイトへ誘導された(図3)。
トレンドマイクロが2018年に確認した、キャンペーンメールを装ってフィッシングサイトへ誘導するメール97通については、その全てで実在企業を偽装していたという。具体的にはAppleやAmazon.comなど、大手IT企業のサービスを偽装するケースが最も多く44%を占めた(図4)。ここでもソーシャルエンジニアリングが利用されており、件名や本文に緊急性のある文言、「パスワード初期化」「不正ログイン」といったセキュリティの不安をあおる文言などが確認された。
攻撃者がフィッシングサイトで盗み取ろうとする情報は、Webサービスのログイン情報とクレジットカード情報のいずれかだったという。「クレジットカード情報は金銭に直結する情報として以前から狙われていたが、さまざまな情報を詐取する目的でログイン情報を盗み取るパターンが増えつつある」とトレンドマイクロは指摘する。
AppleやGoogle、Microsoftなどが提供する法人向けのSaaS(Software as a Service)を採用する企業を狙い、SaaSのログイン画面に偽装したフィッシングサイトが増えているという。トレンドマイクロはMicrosoftのオフィススイート「Office 365」のツールを偽装したフィッシングサイトについて調査した。それによると全世界における該当フィッシングサイトの観測数は、2017年に1万5676件だったのに対し、2018年には約319%増の6万5702件だった。SaaSを利用する企業は注意が必要といえる。フィッシングサイトによる被害を防ぐには、悪質サイトを検出するフィッシング対策製品が役立つ。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
7
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
10
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー