60万枚を超える決済用のカードがマルウェアにより盗まれていることが研究により判明

2024-07-26 09:00

ロンドン, 2024年7月26日 /PRNewswire/ -- マルウェアがカード窃盗の手段としてますます一般的なツールとなる中、サイバーセキュリティ企業NordVPNが実施した最新の研究で、驚くべき情報が明らかになりました。世界中で60万枚以上の決済用のカードが漏えいし、後にダークウェブ上で売買されていたのです。

「マルウェアは被害者のカード情報を盗んだだけではありません。盗まれたカードの情報のほとんどには、サイバー犯罪者たちにとって大きなボーナスといえる、ユーザーのオートフィル情報やアカウントの信用情報も含まれていたのです。この追加情報があれば、身元盗用、ネット上での脅迫やゆすりなど、さらに幅広い攻撃の扉を開くことになります」と、NordVPNサイバーセキュリティアドバイザーのアドリアヌス・ワーメンホーフェン氏は言います。

本研究によると、盗難カードの99に、被害者の名前、コンピュータファイル、保存された信用情報などの追加データが含まれていました。

サービスとしてのマルウェア:サイバー犯罪者にとっての給料日

サイバー犯罪者はサービスとしてのマルウェア、あるいはサブスクリプション形式のマルウェアツールを、情報窃盗のために利用します。サブスクリプション形式のマルウェアツールも通常のサブスクリプションと同じように機能します。つまり、お金を払えば各種のデータを盗む機能にアクセスできようになります。

サービスとしてのマルウェアは、月間100150ドル程度で、それに特化したダークウェブのマーケットプレイスから購入できます。マルウェアの供給者たちは、カスタマーサポートに余念がなく、しばしば手厚いガイダンス、ユーザーガイド、初心者がサポートを受けられる専用フォーラムを提供しています。

注目のRedline-サイバー犯罪者の人気No.1情報窃盗型マルウェア

本研究では、10枚のカードのうち6枚(60%)が、高性能のスティーラー・Redlineを使って盗まれていたことが明らかになりました。

「Redlineは、廉価で、効果が高く、アクセスもしやすいことから、重大な脅威となっています。ソーシャルエンジニアリング経由で簡単に設置ができ、検知を回避するために絶えず改変されています。そして、専用のTelegramチャンネルによりサポートされているので、経験の浅いサイバー犯罪者にも手が出しやすく特に危険なものになっています」と、ワーメンホーフェン氏は説明します。

蔓延するカード盗難において最も狙われているのはVisaカードとアメリカのユーザー

すべての決済用のカードに盗難のリスクはあります。しかし、最も人気のあるプロバイダーのカードは、より多くの人が利用している分、より盗まれる頻度が高い可能性があります。研究の結果、60万枚のカードの半数以上(54%)がVisa、3分の1(33%)がMastercardでした。

カードの盗難は特にアメリカで多発しており、盗難カードの情報のほとんどはアメリカのユーザーからのものです。しかし、ブラジル、インド、メキシコ、アルゼンチンといった他の数か国でも、カードの盗難はユーザーに深刻な被害を与えています。

マルウェアに対して強固な防御を構築する方法

  • フィッシングの見分け方を学ぶ
  • 強固なパスワードを使う
  • 多要素認証(MFA)でアカウントを保護する
  • あやしいダウンロードは避ける
  • NordVPNの脅威対策を利用する
  • ダークウェブ監視ツールを使う

詳しくはこちらをご覧ください: https://nordvpn.com/ja/

  1. 小学2年の男児が死亡 トラックにひかれる 東京・渋谷区 代々木公園近くの路上 塾帰りか
  2. 韓国外務省が日本大使館に「日本が見せた態度」への遺憾の意を伝える
  3. 「人がいたら頭をハンマーでフルスイングしろ」千葉県船橋市で住居侵入未遂事件 17歳の少年ら3人逮捕 犯行直前に強盗の指示か
  4. 開始から49秒後に異常 爆発音とともに破片 国産ロケット「イプシロンS」燃焼実験中に火災
  5. 「お店の女の子が足元に火がついた状態で出てきた」すすきののビルで爆発、4人が全身にやけど 放火の可能性も視野に捜査
  6. 【速報】札幌・すすきの「ミリオンビル」で爆発 2階から出火か 繁華街に消防車が集結、消火活動続く
  7. 59歳男性が死亡 コンビニ駐車場で男に顔を数回殴られ病院に搬送 男は現場立ち去る 東京・足立区
  8. 「もっと柔軟に変えていくべき」“退職金課税”の見直しがテーマの一つ 来年度の税制改正にむけ本格的な議論が始まる
  9. 「1億4000万円入金した」オンラインカジノ賭博客を摘発 東京消防庁職員ら全国の男女57人を書類送検 ギャンブル依存症や多額借金に「違法」と知られず…
  10. 辻希美さん長女・希空さん「初めまして、のあです!」YouTubeチャンネル開設で素顔披露 26日に芸能事務所所属を発表
  11. タクシー会社の女子更衣室に侵入で逮捕のNHK男性職員を不起訴 東京地検
  12. 楽天・辰己涼介、紋付き袴、髷をつけて登壇!「打者の賞なので武者とかけて」続く5分後にも別衣装、3度目は鎧武者姿
×