不正アクセス急増の一因との指摘も
証券口座だけじゃない 企業も狙う「インフォスティーラー」の仕組みと対策
2025年に入ってから証券口座への不正アクセスが急増している。認証情報の入手手段として「インフォスティーラー」が注目されている。このマルウェアには、企業のIT部門も警戒すべきだ。
2025年に入ってから証券口座への不正アクセスが急増している。金融庁の発表によると、2025年2月は43件だった不正アクセス件数が、3月には1420件、4月には4852件となっている。不正取引された金額も2025年2月は約1.6億円だったが、3月には約257億円、4月には約2789億円と桁違いに増えている。
増加している一連の不正アクセスでは、侵入後に直接口座内のお金を出金するのではないところも特異な手口だ。攻撃者はまず、不正アクセス前に流動性の低い株(売買の取引量が比較的少ない銘柄)を自身が用意した口座で購入しておく。その後、不正アクセスした口座でその株を大量に買い付け、値上がりしたところで、自身の口座で事前に購入した株を売りさばく。被害者の口座には値下がりした株が残されているだけだ。一見すると被害者の口座で行われているのは正規の取引のため、発覚まで時間がかかる点がより悪質だ。
不正アクセスが急増した原因として、フィッシング詐欺によりログイン情報を窃取されたのではないかとも指摘されているが、それだけではないようだ。つまり、フィッシング詐欺以外の方法で情報が盗まれている可能性がある。
そうした中で、警戒すべき手口の一つとして注目されているのが「インフォスティーラー」だ。このマルウェアには、情報システムを運用する企業のIT部門も警戒すべきだ。インフォスティーラーとはどのようなものなのか、仕組みや対策について解説する。
企業も対岸の火事ではない「インフォスティーラー」の仕組みと対策
インフォスティーラーという言葉を初めて聞いた人もいるだろう。インフォスティーラーとは「Information Stealer」の略で、情報窃取専門のマルウェアだ。インフォスティーラーに感染するとあらゆるデータを盗まれる可能性がある。これまでに「RedLine Stealer」「XLoader」「ReceiverNeo」などが確認されている。
情報窃取をするマルウェアとしては従来、スパイウェアがある。スパイウェアはIDやパスワードの他、キーボードの入力情報なども盗む。インフォスティーラーはそれらに加えて、アプリケーションのデータや、MicrosoftのクライアントOS「Windows」のパスワードハッシュ(元のパスワードからは復元できない不規則な文字列)、API(アプリケーションプログラミングインタフェース)キーなどさまざまな情報を収集する。中にはパスワードマネジャー(パスワード管理ツール)のデータベースを狙うものもある。つまりインフォスティーラーは、スパイウェアよりもすぐに悪用可能な情報の窃取に特化したものと言える。
インフォスティーラーから情報を守るには
話題になっているのは証券口座の乗っ取りだが、インフォスティーラーにより認証情報が窃取され、企業ネットワークに侵入されるケースも十分考えられる。企業ネットワークに侵入されると、他端末やサーバなどへ被害が拡大し、システムダウンやランサムウェア(身代金要求型マルウェア)への感染など、甚大な被害の発生が予想される。インフォスティーラーから情報を守るにはどうすればよいのか。
基本的な対策
まず基本的な対策として、OSや「EPP」(Endpoint Protection Platform、アンチマルウェアソフトウェアとも)、「EDR」(Endpoint Detection and Response)を含めて各種ソフトウェアは最新にしておくことが挙げられる。IDやパスワードをパスワード管理ツールで暗号化して保管することも大切だ。他にも、ログインにIDとパスワードのみを使用するのではなく、多要素認証(MFA:Multi-Factor Authentication)を併用することも重要だ。
もちろん、パスワードの使い回しをしないことや、不審なメールやWebサイトに注意してフィッシング詐欺に遭わないようにすることも基本的な対策として欠かせない。
基本的な対策だけでは万全ではない
インフォスティーラーは、正規ツールを悪用する「LotL」(Living off the Land:環境寄生型)攻撃や既存のDLL(動的リンクライブラリ)を使用するなど、EDRの検知を回避しようとさまざまな手段を講じてくる。DLLとはプログラムの実行時に呼び出して使用するライブラリ(プログラムの部品群)を指す。
パスワード管理ツールによっては暗号化アルゴリズムに脆弱(ぜいじゃく)性があり、データベースの情報を分析・窃取される可能性もある。多要素認証も「Pass-The-Cookie」と呼ばれるセッションCookieを窃取・悪用する手法によって、突破される可能性がある。
万全な対策を目指すのであれば、EPPに加えてEDRやXDR(Extended Detection and Response)といったツールを組み合わせる必要がある。EPP、EDR、XDRの概要は以下の通りだ。
| ツール | 対象 | 概要 |
|---|---|---|
| EPP | エンドポイント | シグネチャ(マルウェアの特徴を定義したパターン情報)を基に、既知のマルウェアの検出および駆除をする仕組み |
| EDR | エンドポイント | 未知または高度な脅威に対処するために、エンドポイントの挙動を監視し、不審な動きを検出して対処する仕組み |
| XDR | 複数レイヤー | EDRの仕組みを拡張し、エンドポイントだけでなくネットワークやクラウドインフラ、メールサーバなど複数のレイヤーに対象を広げて監視および対処をする仕組み |
| セキュリティツールの概要 | ||
インフォスティーラーによる被害を抑止にするには、基本的な対策も含めた複数の方法を組み合わせて、被害が発生するリスクをできるだけ小さくすることが大切だ。インフォスティーラーによる被害は、証券口座に限らず、さまざまな分野に広がる可能性があるので、情報システムを運用する企業のIT部門も今後大いに警戒すべきマルウェアになる。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー