日本語版
最新ニュース
企業

マルウェアで盗むブラウザのデータ… Windowsで390,000ユニットに感染した「Ruma」とは何ですか?

「Ruma Steeler」マルウェアに感染した国ごとの窓 [ⓒMS] [디지털데일리 김보민기자] 悪意のあるコードを挿入してブラウザデータを押収する「Lumma Stealer」攻撃がキャッチされました。 Microsoft(MS)と主要な調査員は、悪意のあるドメインをブロックするために協力しました。ただし、攻撃のサイズとテクニックが進化しているという声があるため、境界を継続する必要があります。29日のセキュリティ業界によると、MS Digital Crimes Unitは今月RUMAオペレーターとエージェントが使用する約2300の悪意のあるドメインを押収してブロックしました。州機関も追加されました。米国司法省(DOJ)は、Lumaの中央コマンドシステムを押収し、関連する悪意のあるツール(ツール)が他のサイバー犯罪者に販売されていないことを監視しています。 Europolのヨーロッパサイバー犯罪センター(EC3)と日本サイバー犯罪コントロールセンター(JC3)も、RUMAインフラストラクチャを停止するための追跡を行っています。Lummac2またはRummaとしても知られるRuma Steelerは、マルウェアをインストールし、ブラウザー、アプリケーション、暗号通貨ウォレットにデータを盗むサービスタイプのマルウェア(MAAS)です。主要な開発者はロシアにいることが知られており、セキュリティ業界では、それは代表的なインフォスティーラー(データを盗む悪意のあるコード)です。専門家はしばしば「既存のポストエラーとは異なる」と言います。 Ruma Steelerも検出を回避するのが得意であるため、既存のPostelerの場合、マルウェアの質量分布のみに焦点を当てています。攻撃を配布するマルチベクトル戦略を使用したり、法的クラウドサービスを使用したりすることにより、追跡することは困難です。Microsoftによると、今年3月16日から5月16日までRuma Mulwareに感染したWindowsコンピューターの数は約394,000ユニットです。それは主にヨーロッパと北米で捕らえられ、アジアでは韓国と日本に広がることが急速に広がっています。近年、韓国はSKテレコムでのBPFドアのために大規模なハッキング事故を引き起こし、RUMAなどの隠れたマルウェア攻撃の認識が高まっています。これが、Luma攻撃技術が進歩した場合、韓国も広がるのを避けるのが難しい理由です。「Rumaは、少なくとも2022年に音声市場(フォーラム)を通じて販売されています」とMicrosoft氏は述べています。 「オペレーターは長年にわたっていくつかのバージョンを起動することで機能を改善しています。」Lumaを利用する攻撃者は、消臭剤情報を使用してお金や追加の虐待を楽しむ機会を目指しています」と彼は言いました。セキュリティ業界は、Rumaマルウェアが有名なブランドになりすましているサイバー攻撃によく使用されることを分析しています。これは、誰もが知っているブランドになりすまし、マルウェアとインターネットアドレス(URL)を備えた誤ったファイルを備えた槍フィッシング(カスタムフィッシング)と釣りメールを送信する方法です。今年の3月、オンライン旅行代理店「Booking.com」になりすましたフィッシングキャンペーンが撮影されました。これは、CAPTCHA認定eメールを送信する方法であり、ID認証が必要だと言っています。この攻撃は、Lumaを含むアイデンティティを押収する多数のマルウェアと、財政的詐欺の目的によってキャプチャされています。さらに、RUMAは、製造、通信、物流、金融、医療などの重要なインフラストラクチャを目的とした攻撃に使用されます。また、偽の広告にマルウェアを挿入することも目立ちます。表現的には、「Notepad ++ダウンロード」や「Chrome Update」などのソフトウェア関連の検索用語を使用して、エンジンの結果に偽の広告を作成し、ユーザーがリンクを押すと、Luma Steelerを配布するWebサイトに接続されます。このウェブサイトは、なりすましたブランドの実際のウェブサイトに似ており、信頼性を判断することを困難にしています。 GitHubなどのソースコード共有プラットフォームも、一般的なツールまたはユーティリティに変装しています。そのような攻撃は、一般ユーザーが単独で判断することは困難であるため、州とセキュリティの専門家との協力が鍵になると予想されます。 Microsoft氏は、「組織と個人は、最新のマルウェアソフトウェアを実行し、添付ファイルや電子メールリンクに注意を払ってRumaのようなマルウェアから保護するために、添付ファイルと電子メールリンクに注意を払うことができます。」強調が強調されました。 著作権ⓒデジタル毎日。不正な再版と再分配の禁止 #マルウェアで盗むブラウザのデータ.. #Windowsで390000ユニットに感染したRumaとは何ですか

マルウェアで盗むブラウザのデータ… Windowsで390,000ユニットに感染した「Ruma」とは何ですか?

「Ruma Steeler」マルウェアに感染した国ごとの窓 [ⓒMS]

[디지털데일리 김보민기자] 悪意のあるコードを挿入してブラウザデータを押収する「Lumma Stealer」攻撃がキャッチされました。 Microsoft(MS)と主要な調査員は、悪意のあるドメインをブロックするために協力しました。ただし、攻撃のサイズとテクニックが進化しているという声があるため、境界を継続する必要があります。

29日のセキュリティ業界によると、MS Digital Crimes Unitは今月RUMAオペレーターとエージェントが使用する約2300の悪意のあるドメインを押収してブロックしました。州機関も追加されました。米国司法省(DOJ)は、Lumaの中央コマンドシステムを押収し、関連する悪意のあるツール(ツール)が他のサイバー犯罪者に販売されていないことを監視しています。 Europolのヨーロッパサイバー犯罪センター(EC3)と日本サイバー犯罪コントロールセンター(JC3)も、RUMAインフラストラクチャを停止するための追跡を行っています。

Lummac2またはRummaとしても知られるRuma Steelerは、マルウェアをインストールし、ブラウザー、アプリケーション、暗号通貨ウォレットにデータを盗むサービスタイプのマルウェア(MAAS)です。主要な開発者はロシアにいることが知られており、セキュリティ業界では、それは代表的なインフォスティーラー(データを盗む悪意のあるコード)です。専門家はしばしば「既存のポストエラーとは異なる」と言います。 Ruma Steelerも検出を回避するのが得意であるため、既存のPostelerの場合、マルウェアの質量分布のみに焦点を当てています。攻撃を配布するマルチベクトル戦略を使用したり、法的クラウドサービスを使用したりすることにより、追跡することは困難です。

Microsoftによると、今年3月16日から5月16日までRuma Mulwareに感染したWindowsコンピューターの数は約394,000ユニットです。それは主にヨーロッパと北米で捕らえられ、アジアでは韓国と日本に広がることが急速に広がっています。近年、韓国はSKテレコムでのBPFドアのために大規模なハッキング事故を引き起こし、RUMAなどの隠れたマルウェア攻撃の認識が高まっています。これが、Luma攻撃技術が進歩した場合、韓国も広がるのを避けるのが難しい理由です。

「Rumaは、少なくとも2022年に音声市場(フォーラム)を通じて販売されています」とMicrosoft氏は述べています。 「オペレーターは長年にわたっていくつかのバージョンを起動することで機能を改善しています。」Lumaを利用する攻撃者は、消臭剤情報を使用してお金や追加の虐待を楽しむ機会を目指しています」と彼は言いました。

セキュリティ業界は、Rumaマルウェアが有名なブランドになりすましているサイバー攻撃によく使用されることを分析しています。これは、誰もが知っているブランドになりすまし、マルウェアとインターネットアドレス(URL)を備えた誤ったファイルを備えた槍フィッシング(カスタムフィッシング)と釣りメールを送信する方法です。今年の3月、オンライン旅行代理店「Booking.com」になりすましたフィッシングキャンペーンが撮影されました。これは、CAPTCHA認定eメールを送信する方法であり、ID認証が必要だと言っています。この攻撃は、Lumaを含むアイデンティティを押収する多数のマルウェアと、財政的詐欺の目的によってキャプチャされています。さらに、RUMAは、製造、通信、物流、金融、医療などの重要なインフラストラクチャを目的とした攻撃に使用されます。

また、偽の広告にマルウェアを挿入することも目立ちます。表現的には、「Notepad ++ダウンロード」や「Chrome Update」などのソフトウェア関連の検索用語を使用して、エンジンの結果に偽の広告を作成し、ユーザーがリンクを押すと、Luma Steelerを配布するWebサイトに接続されます。このウェブサイトは、なりすましたブランドの実際のウェブサイトに似ており、信頼性を判断することを困難にしています。 GitHubなどのソースコード共有プラットフォームも、一般的なツールまたはユーティリティに変装しています。

そのような攻撃は、一般ユーザーが単独で判断することは困難であるため、州とセキュリティの専門家との協力が鍵になると予想されます。 Microsoft氏は、「組織と個人は、最新のマルウェアソフトウェアを実行し、添付ファイルや電子メールリンクに注意を払ってRumaのようなマルウェアから保護するために、添付ファイルと電子メールリンクに注意を払うことができます。」強調が強調されました。

著作権ⓒデジタル毎日。不正な再版と再分配の禁止

#マルウェアで盗むブラウザのデータ.. #Windowsで390000ユニットに感染したRumaとは何ですか

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。