日本語版
最新ニュース
科学&テクノロジー

オペレーションエンドゲームは、Cyber​​crime、8com Gmbh&Co。KG、Storyに対して機能します

この時点で、私たちは通常、セキュリティギャップと、ハッカーが犠牲者を減らしようとするますます洗練された方法について報告します。しかし、たとえば、法執行官がサイバー犯罪に対する大きな打撃に成功したときなど、時々良いニュースがあります。EuropolとEuro Justによって調整された大規模な国際事業では、民間部門の法執行機関とパートナーがDanabotマルウェアネットワークを首尾よく破壊しました。進行中の作戦の一部であるこのキャンペーンの残高は印象的です。16人の支援者が逮捕される可能性があり、さらに20人の容疑者に対して国際逮捕令状が発行されました。約300のサーバーが中和され、5月19日から5月22日の間に650のWebサイト、および暗号通貨が2120万ユーロ以上がありました。Danabotマルウェアは、ロシアに拠点を置く犯罪グループによって運営されており、破壊されるまで300,000を超えるコンピューターに感染しています。詐欺とランサムウェアによって引き起こされる損害は、少なくとも5,000万ドルと推定されています。 Danabotは2018年に初めて発見されました。当時、それはサービスとしてのマルウェア(MAAS)として運営され、その目的のために他の犯罪者に賃貸されました。マルウェアは非常に用途が広く、たとえば、銀行の詳細や暗号通貨に関する情報の盗難や、ブラウザコースの監視のためです。 Danabotは、距離アクセス、キーログ、画面録画を可能にしました。 Proofpoint 2019のセキュリティ研究者が報告したように、最初の感染はスパムメールを介してしばしば行われました。それまでの間、Danabotは、ランサムウェアを含むさらなるマルウェアを既に妥協したシステムに転送するためにも使用されます。ESETの安全研究者は、初期の頃からDanabotにも注目しており、トップバンキングマルウェアへのさらなる開発を追求しています。彼らは、ポーランド、イタリア、スペイン、トルコなどの国々が過去に攻撃の最も一般的な標的国の1つであることを発見しました。しかし、ダナボットは2つの点で危険です。なぜなら、「通常の」サイバー犯罪行為に加えて、調査では、クラウドストライクによってスカリーのクモとして特定されたマルウェアの変種が、北米とヨーロッパの軍事、外交、国家の施設を標的にし、スパイの目的に使用されたことを示しました。たとえば、ESETのセキュリティ研究者は、ウクライナ国防省などの目標に対するロシアのDDOS侵攻後の彼女がどのように始めたかを観察しました。Europolからのプレスリリースによると、この大規模な襲撃は、法執行機関間の包括的な国際協力の効率性の証拠です。この調査は、アンカレッジのFBI支部と防衛刑事捜査局(DCIS)が主導し、ドイツ連邦刑事警察局(BKA)、オランダ国家警察、オーストラリア連邦警察からの大幅な支援を受けました。多数の民間サイバーセキュリティ会社も重要な技術サポートを提供しました。さらに、ドイツ当局は先週、最も指名手配された犯罪者のEUリストに18人の他の容疑者を置いた。ダナボットに対するこの調整されたキャンペーンは、サイバー犯罪ネットワークにとって重要な打撃であり、サイバーセキュリティに対する脅威の増大との戦いにおけるグローバルなパートナーシップの強さを示しています。しかし、サイバー犯罪者が常に新しいトリックを思いつく限り、操作のエンドゲームは終わりではありません。 #オペレーションエンドゲームはCybercrime8com #GmbhCoKGStoryに対して機能します

オペレーションエンドゲームは、Cyber​​crime、8com Gmbh&Co。KG、Storyに対して機能します

この時点で、私たちは通常、セキュリティギャップと、ハッカーが犠牲者を減らしようとするますます洗練された方法について報告します。しかし、たとえば、法執行官がサイバー犯罪に対する大きな打撃に成功したときなど、時々良いニュースがあります。

EuropolとEuro Justによって調整された大規模な国際事業では、民間部門の法執行機関とパートナーがDanabotマルウェアネットワークを首尾よく破壊しました。進行中の作戦の一部であるこのキャンペーンの残高は印象的です。16人の支援者が逮捕される可能性があり、さらに20人の容疑者に対して国際逮捕令状が発行されました。約300のサーバーが中和され、5月19日から5月22日の間に650のWebサイト、および暗号通貨が2120万ユーロ以上がありました。

Danabotマルウェアは、ロシアに拠点を置く犯罪グループによって運営されており、破壊されるまで300,000を超えるコンピューターに感染しています。詐欺とランサムウェアによって引き起こされる損害は、少なくとも5,000万ドルと推定されています。 Danabotは2018年に初めて発見されました。当時、それはサービスとしてのマルウェア(MAAS)として運営され、その目的のために他の犯罪者に賃貸されました。マルウェアは非常に用途が広く、たとえば、銀行の詳細や暗号通貨に関する情報の盗難や、ブラウザコースの監視のためです。 Danabotは、距離アクセス、キーログ、画面録画を可能にしました。 Proofpoint 2019のセキュリティ研究者が報告したように、最初の感染はスパムメールを介してしばしば行われました。それまでの間、Danabotは、ランサムウェアを含むさらなるマルウェアを既に妥協したシステムに転送するためにも使用されます。

ESETの安全研究者は、初期の頃からDanabotにも注目しており、トップバンキングマルウェアへのさらなる開発を追求しています。彼らは、ポーランド、イタリア、スペイン、トルコなどの国々が過去に攻撃の最も一般的な標的国の1つであることを発見しました。

しかし、ダナボットは2つの点で危険です。なぜなら、「通常の」サイバー犯罪行為に加えて、調査では、クラウドストライクによってスカリーのクモとして特定されたマルウェアの変種が、北米とヨーロッパの軍事、外交、国家の施設を標的にし、スパイの目的に使用されたことを示しました。たとえば、ESETのセキュリティ研究者は、ウクライナ国防省などの目標に対するロシアのDDOS侵攻後の彼女がどのように始めたかを観察しました。

Europolからのプレスリリースによると、この大規模な襲撃は、法執行機関間の包括的な国際協力の効率性の証拠です。この調査は、アンカレッジのFBI支部と防衛刑事捜査局(DCIS)が主導し、ドイツ連邦刑事警察局(BKA)、オランダ国家警察、オーストラリア連邦警察からの大幅な支援を受けました。多数の民間サイバーセキュリティ会社も重要な技術サポートを提供しました。さらに、ドイツ当局は先週、最も指名手配された犯罪者のEUリストに18人の他の容疑者を置いた。

ダナボットに対するこの調整されたキャンペーンは、サイバー犯罪ネットワークにとって重要な打撃であり、サイバーセキュリティに対する脅威の増大との戦いにおけるグローバルなパートナーシップの強さを示しています。しかし、サイバー犯罪者が常に新しいトリックを思いつく限り、操作のエンドゲームは終わりではありません。

#オペレーションエンドゲームはCybercrime8com #GmbhCoKGStoryに対して機能します

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。