公共機関/金融機関を装ったフィッシングおよびファーミングに注意
本内容は、アンラボコリアより発表された内容を翻訳したものです。
====================================================
総合セキュリティサービスをグローバル展開するAhnLab,Inc.(本社:韓国、CEO 權 治重、www.ahnlab.com 、日本法人:東京都港区、法人長/社長 姜 尚郁、http://jp.ahnlab.com 、以下アンラボ)は、最近、信頼される公共機関/金融機関を装ったフィッシングサイトおよびファーミング攻撃(補足資料1を参照)の事例が発見されたとして、ユーザーに注意を呼びかけた。
[公共機関を装ったフィッシングサイト]
攻撃者は実際のサイトと区別がつかないほど類似した偽サイトを作成した後、メール/SNSなどに巧妙に作られた偽のURLを添付してユーザーの接続を誘導した。偽サイトには[個人情報侵害届出センター]というメニューがあり(実際のサイトにはない)、ユーザーが特定のメニューをクリックすると、「個人名義を盗用された被害事実を立証してください。」というメッセージが表示され、ユーザーを[個人情報侵害届出センター]メニューへ誘導した。
ユーザーが[個人情報侵害届出センター]メニューをクリックすると、偽の個人情報保護ページに接続され、このページで入力する個人情報(ユーザー名、電話番号、住民登録番号、携帯電話番号、公認認証書)はすべて攻撃者に転送される。
現在、当該偽サイトは削除された状態である。
[金融機関を装ったファーミング攻撃]
攻撃者はGod Mode脆弱性(補足資料2を参照)を悪用し、セキュリティパッチを適用していないInternet Explorerを使用してユーザーが攻撃者が改ざんしたWebサイトに接続すると、PCがファーミングマルウェアに感染するように設定した。
ファーミングマルウェアに感染すると、正常なURLを通じて特定のポータルサイトに接続した場合でも、金融機関を装ったポップアップウィンドウが表示される。ユーザーがポップアップウィンドウをクリックすると、偽銀行サイトに接続され、個人情報/金融情報の入力を要求される。ユーザーが入力した情報は攻撃者に転送され、これにより金銭被害が発生する恐れがある。
フィッシングおよびファーミングによる被害を予防するためには、以下の対策が必要である。
① 疑わしいWebページヘの接続およびメール/SNSに添付されたURLの実行を控える。
② OSおよびインターネットブラウザ(Internet Explorer、Chrome、Firefoxなど)、応用プログラム(Adobe、Javaなど)、オフィスソフトウェアなどのバージョンを最新状態に維持し、セキュリティパッチを適用する。
③ アンチウイルスのバージョンを最新状態に維持し、スキャンを定期的に実施するなど、セキュリティルールを守る。
アンラボASEC対応チームのパク・テファンチーム長は、「信頼される機関を装った攻撃事例は頻繁に発生している。ユーザーに疑われないように手法を変えながら攻撃を試みるため、基本的なセキュリティルールを守ることが大事である。また、個人情報を過度に要求するサイトや提供元不明なURLに注意しなければならない。」と述べた。
[補足資料]
1. フィッシング/ファーミング
1) フィッシング(Phishing)
:金融取引情報の搾取を目的に攻撃者が銀行サイトやポータルサイトに非常に類似した偽サイトを作成し、その偽サイト上でユーザーが個人情報/金融情報を入力するように誘導する攻撃。
ユーザーを偽サイトに誘導するため、巧妙に改ざんされたURLを使用する。
(例:www.ahnllab.com など)
2) ファーミング(Pharming)
: フィッシングより高度化した攻撃。ユーザーPCがファーミングマルウェアに感染すると、正常なURLを通じて金融サイトに接続しても偽サイトに接続される。偽サイトでセキュリティカード番号、口座番号などの金融情報/個人情報を入力するように誘導する。
2. God Mode攻撃手法
Windows OSで発見されたセキュリティ脆弱性を悪用した攻撃手法。
Internet Explorerでスクリプト言語を利用しシステムコマンドを実行することは基本的に不可能であるが、God Modeを利用すると可能になる。すなわち、悪性サイトに接続した際に使用されるコマンドにより、ユーザーPCのシステム領域を直接改ざんすることができる。