2011年09月22日 09時00分 公開
特集/連載

「SpyEye」開発コード流出、新手サイバー攻撃の恐れも同系マルウェア「Zeus」の二の舞か

トロイの木馬型マルウェア「SpyEye」を作成するツールキットのソースコードが流出した。セキュリティ研究者は、サイバー犯罪集団が新手の攻撃を仕掛けてくる可能性が高いと警笛を鳴らす。

[Robert Westervelt,TechTarget]

 悪名高い「SpyEye」ツールキットのソースコードが流出し、最大級の勢力を持つ犯罪マルウェアの一派がさらに大きな脅威になるのではないかとの懸念が高まっている。

 SpyEyeはアカウントのログイン情報といった重要情報を標的とするトロイの木馬型マルウェアだ。2009年に出現し、すぐに銀行情報を狙ったマルウェア「Zeus」のツールキットと競合するようになった。ソースコードが流出したことにより、セキュリティ研究者はSpyEyeおよびそのコードの作者の手口について貴重な情報を得ることができたが、同時に別のサイバー犯罪集団が新たな亜種と攻撃の手口を開発する道も開けた。

 SpyEyeのコード流出に対してサイバー犯罪集団がどう反応するかは容易に想像がつく。Damballaの上級脅威情報アナリスト、ショーン・ボドマー氏によると、Zeusの攻撃ツールキットのソースコードが2011年3月に流出して以来、同社の研究チームが把握している新手のZeusボット運営集団は数十にも上る。さらには混合型のコードも発見され、SpyEyeとZeusの特性を兼ね備えたマルウェアの亜種の存在を裏付けた。

ITmedia マーケティング新着記事

news165.jpg

日本のデジタル広告はビューアビリティーが低くフラウド率が高い――IAS調査
日本におけるモバイルWeb環境のアドフラウド率はディスプレイで2.3%、動画で2.9%に達し...

news010.jpg

「パーソナライゼーションエンジン」 売れ筋TOP10(2021年10月)
今週はパーソナライゼーション製品の売れ筋TOP10を紹介します。

イー・エージェンシーのCDP「D-Lenz」はSaaSとスクラッチ開発の良いとこ取り
顧客データや問い合わせデータのさまざまなマーケティングデータを統合し、顧客の分析や...