Published: 2024-08-06 08:00

サイバー攻撃で窃取されたデータの末路は トレンドマイクロ調査結果

 トレンドマイクロ株式会社は7月29日、リサーチペーパー「窃取されたデータのアンダーグラウンド マーケット上での行き着く先」を公開した。ある情報窃取マルウェアの比較窃取されたデータがその後アンダーグラウンドマーケット上でどのように販売されているのかを解説している。

画像2枚】

 同リサーチペーパーは、個人データ機密データが悪質攻撃者により盗まれるリスクがかつてないほど高まっていることを受け脅威の厳しい現実明らかにするとともにデータの窃取悪用関連するさまざまなリスクを把握することを目的に、同社のリサーチャーがアンダーグラウンドマーケットを調査したもの。

 調査情報窃取マルウェアを対象としている。これは、サイバー犯罪者被害者のコンピュータやモバイルデバイスから機密情報抜き出すために使用する、悪意のあるソフトウェアであり、後で不正行為使用できる、認証情報、クレジットカード情報財務情報、その重要情報などのデータを盗み出す目的設計されている。

 リサーチペーパーでは、ここ数年最もアクティブな16の情報窃取マルウェアを取り上げ、その種類やリスクマトリクス(データの実用実際人気度)、市場でのデータの入手のしやすさ、市場での人気度などの分析結果を説明している。

 情報窃取マルウェアが共通点し狙うデータは、ブラウザデータと暗号通貨ウォレットの暗号資産であった。メールやFTPクライアント、チャットやゲーミングプラットフォーム、VPNプロファイルなども共通して狙われていた。一方で、ユーザの認証情報盗み出すために標的とされるソフトウェアはマルウェアによっ異なり、特に「DuckTail」はFacebookのプロフィールデータのみ狙っていた。

# 言葉 意味
9 じょうほう (情報) : 1. information; news; intelligence; advices 2. information; data contained in characters, signals, code, etc.
7 せっしゅ (窃取) : theft; stealing; larceny
4 かた (型) : 1. model; type (e.g. of machine, goods, etc.) 2. type; style; pattern
3 ねらう (狙う) : 1. to aim at 2. to be after (something); to have an eye on
2 もくてき (目的) : purpose; goal; aim; objective; intention
2 ちょうさ (調査) : investigation; examination; inquiry; enquiry; survey
2 しよう (使用) : use; application; employment; utilization; utilisation
2 ほか (他) : 1. other (place, thing, person); the rest 2. outside; beyond
2 にんしょう (認証) : 1. certification; attestation; authentication; confirmation 2. Imperial attestation
2 ぬすみだす (盗み出す) : to steal (from a person)
2 にんき (人気) : 1. popularity; public favor 2. condition (e.g. market); tone; character; nature
2 いちば (市場) : (town) market; (street) market; marketplace
2 きょうつう (共通) : 1. common; shared; mutual 2. to be common (to); to be shared (by)
1 かぶしきがいしゃ (株式会社) : stock company; corporation; kabushiki kaisha; KK
1 ゆきつく (行き着く) : to arrive at; to end up
1 こうかい (公開) : opening to the public; making available to the public; putting on display; exhibiting; showing (play, movie, etc.); holding (interview, etc.); open; public
1 しばしば (屡々) : often; again and again; frequently; repeatedly
1 ひかく (比較) : comparison
1 はんばい (販売) : sales; selling; marketing
1 かいせつ (解説) : explanation; commentary; exposition; elucidation
1 がぞう (画像) : image; picture; portrait
1 ぜん (全) : 1. all; whole; entire; complete; total; pan- 2. complete (set); in total
1 こじんデータ (個人データ) : personal data
1 きみつ (機密) : secrecy; highly classified information
1 あくしつ (悪質) : 1. malicious; vicious; malignant; underhanded 2. shoddy; inferior; poor-quality; second-rate
1 こうげきしゃ (攻撃者) : aggressor; assailant; invader
1 ぬすむ (盗む) : to steal
1 かつて (嘗て) : 1. once; before; formerly; ever; former; ex- 2. never yet; never before; first time; still not happened
1 たかまる (高まる) : to rise; to swell; to be promoted
1 うける (受ける) : 1. to receive; to get 2. to catch (e.g. a ball)
1 きょうい (脅威) : threat; menace
1 げんじつ (現実) : reality; actuality; hard fact
1 あきらか (明らか) : 1. clear; obvious; evident; plain; definite 2. bright; light
1 とも (供) : companion; follower; attendant; retinue
1 あくよう (悪用) : abuse; misuse; perversion
1 かんれん (関連) : relation; connection; relevance
1 さまざま (様々) : various; varied; diverse; all sorts of
1 はあく (把握) : grasp; catch; understanding
1 どうしゃ (同社) : the same firm
1 たいしょう (対象) : target; object (of worship, study, etc.); subject (of taxation, etc.)
1 はんざいしゃ (犯罪者) : criminal; culprit
1 ひがいしゃ (被害者) : victim; injured party; sufferer
1 きみつじょうほう (機密情報) : confidential information
1 ぬきだす (抜き出す) : 1. to pick out; to single out; to select 2. to extract; to draw out; to pull out; to distill
1 あくい (悪意) : 1. ill will; spite; evil intention; malice 2. bad meaning
1 ふせいこうい (不正行為) : unfair practices; wrongdoing; malpractice; cheating; foul play
1 ざいむ (財務) : financial affairs
1 じゅうよう (重要) : important; momentous; essential; principal; major
1 せっけい (設計) : plan; design; layout
1 もっとも (最も) : most; extremely
1 とりあげる (取り上げる) : 1. to pick up 2. to adopt (e.g. a proposal); to accept; to take up (a topic, complaint, etc.); to listen to; to deal with; to feature
1 しゅるい (種類) : 1. variety; kind; type; category 2. counter for kinds, species, etc.
1 じつよう (実用) : practical use; utility
1 さが (性) : 1. one's nature; one's destiny 2. custom; tradition; habit; convention
1 じっさい (実際) : 1. reality; actuality; truth; fact; actual conditions 2. practice (as opposed to theory)
1 にゅうしゅ (入手) : acquisition; obtaining; coming to hand
1 やす (安) : 1. cheap 2. rash; thoughtless; careless; indiscreet; frivolous
1 ぶんせき (分析) : analysis
1 けっか (結果) : 1. result; consequence; outcome; effect 2. coming to fruition; bearing fruit
1 ともす (灯す) : to light (a candle, lamp, etc.); to turn on (a light)
1 あんごうつうか (暗号通貨) : cryptocurrency
1 あんごう (暗号) : code; password; cipher
1 しさん (資産) : property; fortune; means; assets
1 いっぽう (一方) : 1. one (esp. of two); the other; one way; the other way; one direction; the other direction; one side; the other side; one party; the other party 2. on the one hand; on the other hand
1 ひょうてき (標的) : target
1 よる (因る) : 1. to be due to; to be caused by 2. to depend on; to turn on
1 ことなる (異なる) : to differ; to vary; to disagree
1 のみ : only; nothing but