[セキュリティブログ] オンラインバンキングが狙われてる!
2011年、海外ではオンラインバンキングのマルウェアゼウス(Zeus)が有名になりました。
海外メディアの報道によると2011年に検挙されたサイバー犯罪集団は4年間ゼウス (Zeus) を流布して2億ドルを奪取した疑いで逮捕されました。
今年の5月中旬にはトロイの木馬のバンキ (Banki) が発見され、オンラインバンキングの脅威がより高まりました。
バンキは、さまざまな亜種が複数のパスを通って着実に流布され、専門家も区別しにくいほど精巧に作られたフィッシングサイトにアクセスを誘導するため、被害の予防が容易ではない状態です。
全世界のサイバー犯罪の動向と関連して最も頻繁に言及される国はロシアと中国です。
ロシアのサイバー犯罪専門の研究者である 「Group-IB」 で作成した 「2011ロシアのサイバー犯罪市場の動向 (State and Trends of The Russian Digital Crime Market2011)」 によると、
スパムとオンラインバンキング詐欺がそれぞれ24%、21.3%で全体のサイバー犯罪の半分ほどを占めるそうです。

ロシアブラックマーケットのサイバー犯罪形態別収益状況(出典:Group-IB)
特にロシアで発見されたオンラインバンキング詐欺はオンラインバンキング情報の奪取を目的として製作されたマルウェアのクライムウェア (Crimeware) によるものが多いです。
クライムウェアは2008年頃から使用された用語で、そのソフトウェアを実行しているユーザーが気づかないまま違法な動作を実行するとマルウェアの作成者に金銭的な利益を抱かせる形を指します。
代表的なクライムウェアには、オンラインバンキングに使用される個人情報を奪取して、マルウェアの作成者に送信するゼウス (Zeus) とスパイアイ (Spyeye) があります。


ヨーロッパのオンラインバンキング、ゼウスとスパイアイが占領
ゼウスとスパイアイはオンラインバンキングWebサイトのログインページでユーザーが入力するユーザー名とパスワードを盗んで特定のサーバーに送信する仕組みです。
これらは主にヨーロッパ地域の金融機関をターゲットにしています。基本的に欧州地域のオンラインバンキングシステムは、ユーザーIDとパスワードだけでログインとオンラインバンキングが可能なようにシステムが構築されているからです。
このようなシステムの構造を利用してユーザーのログインとパスワードが入力されるWebページのテキストボックスを盗むWebフォームグラビング (Web Form Grabbing) 技法が使用されています。

一方、初期のスパイアイは金融機関のWebのみで発見されましたが、一定時間が過ぎると金銭的な利益を確保する情報が取得できる業種のまでそのターゲットの範囲を広げてます。
これからは日本でもオンラインバンキングは勿論、Webで情報を入力する時には注意をするべきです。
