日本語版
最新ニュース
世界

情報窃盗「マルウェア」が再び大規模に活動

Archivo - 2025 年 2 月 6 日、カナダ: この写真イラストでは、スマートフォンの画面にマルウェア警告が表示されています。- Europa Press/Contacto/Thomas Fuller - Archivo マドリッド、2月12日(ポータル/EP) - インフラを解体することに成功した国際作戦 ルマスティーラー 世界で最も活発な「マルウェア」の 1 つを阻止するには十分ではなく、マルウェアは再び戻ってきました。 新しい配布技術で大規模に再出現する ソーシャル エンジニアリングに基づいており、CastleLoader などのインフラストラクチャによってサポートされています。 2022年から活動しており、 LummaStealer はサイバー犯罪者に侵入を許可する「マルウェア」です パスワード、銀行口座情報、クレジットカード、暗号通貨ウォレットを盗むこれは「サービスとしてのマルウェア」(MaaS) として使用され、秘密のフォーラムを通じて販売されます。 この「マルウェア」は、その活動期間を通じて、 世界レベルでの攻撃を担当し、 「数十万」の Windows コンピュータに影響を及ぼし、 ヨーロッパやスペインを含む、サービスの中断、恐喝、口座の空っぽなどの結果をもたらします。 したがって、大規模なアフィリエイト エコシステムと常に適応する配信インフラストラクチャによって部分的にサポートされ、最もよく利用される情報窃盗犯の…

情報窃盗「マルウェア」が再び大規模に活動

1770923817
2026-02-12 16:24:00


Archivo – 2025 年 2 月 6 日、カナダ: この写真イラストでは、スマートフォンの画面にマルウェア警告が表示されています。- Europa Press/Contacto/Thomas Fuller – Archivo

マドリッド、2月12日(ポータル/EP) –

インフラを解体することに成功した国際作戦 ルマスティーラー 世界で最も活発な「マルウェア」の 1 つを阻止するには十分ではなく、マルウェアは再び戻ってきました。 新しい配布技術で大規模に再出現する ソーシャル エンジニアリングに基づいており、CastleLoader などのインフラストラクチャによってサポートされています。

2022年から活動しており、 LummaStealer はサイバー犯罪者に侵入を許可する「マルウェア」です パスワード、銀行口座情報、クレジットカード、暗号通貨ウォレットを盗むこれは「サービスとしてのマルウェア」(MaaS) として使用され、秘密のフォーラムを通じて販売されます。

この「マルウェア」は、その活動期間を通じて、 世界レベルでの攻撃を担当し、 「数十万」の Windows コンピュータに影響を及ぼし、 ヨーロッパやスペインを含む、サービスの中断、恐喝、口座の空っぽなどの結果をもたらします。

したがって、大規模なアフィリエイト エコシステムと常に適応する配信インフラストラクチャによって部分的にサポートされ、最もよく利用される情報窃盗犯の 1 つとしての地位を確立しました。

ただし、 昨年の5月ある 警察の行動 ユーロポールなどの当局、業界パートナー、マイクロソフトの支援を受け、管理されています。 LummaStealer のインフラストラクチャのバックボーンを解体するその運営を停止し、阻止すること。

その結果、米国司法省も Lumma の中央指揮系統を掌握し、マルウェアが他のサイバー犯罪者に販売される市場での活動を妨害しました。同様に、欧州サイバー犯罪センター (EC3) と日本サイバー犯罪管理センター (JC3) も、ローカルの Lumma インフラストラクチャを停止しました。

ただし、それを中断しようとした後、操作は中断されることに注意してください。 完全に解体しなかったの運営以来 LummaStealer は新しいホスティング プロバイダーにすぐに移行しましたこのグループの業務の回復力を反映しています。

ラムマスターの帰還

さて、この警察の作戦にも関わらず、このグループの活動は ルマスティーラー世界で最も多量な「マルウェア」の 1 つと考えられており、 再び大規模に生産されるようになり、 インフラを再構築し、世界的な広がりを再開するために流通技術を適応させています。

これはサイバーセキュリティ会社 Bitdefender によって収集されたものです。 新しい研究、 その中で彼らは、確認できたように、LummaStealer 活動のかなりの増加が観察され、今回の「マルウェア」は エクスプロイトではなく、主にソーシャル エンジニアリング キャンペーンを通じて配布されます。

具体的には、専門家は、今回の復帰により、悪意のある攻撃者が次のような手法に頼ることを選択したことを特定しました。 偽の CAPTCHA の使用 -「ClickFix」として知られています-、 ゲームやマルチメディアコンテンツの不正ダウンロード新しくリリースされた映画など、信頼できるプラットフォームを悪用します。このように、「マルウェア」キャンペーンの手口は、ユーザーが知らないうちに感染ファイルを実行することに基づいています。

中心部のキャッスルローダー

これらすべてに加えて、Bitdefender は、分析された新しいキャンペーンの多くの軸として、 キャッスルローダーそして 洗練されたマルウェアローダー これはレイヤーで実行され、「メモリ内実行と強力な難読化を使用して、悪意のあるペイロードを配信し、検出を回避します。」

このようにして、悪意のある攻撃者は CastleLoader を 攻撃の集中配信メカニズム流通チェーンを通じて「マルウェア」が拡散する可能性があるためです。

同様に、サイバーセキュリティの専門家も次のことを発見しました。 CastleLoader と LummaStealer の間にはインフラストラクチャに「一部の重複」があります。 これは、それらを開発するサイバー犯罪チームが連携して作業しているか、少なくとも「サービスプロバイダーを共有している」ことを示唆しています。

したがって、Bitdefender は、LummaStealer の新たな増加について警告しています。 重大な影響、 活動期にすでに実証されているように、 資格情報の盗難、アカウント乗っ取りにつながる可能性がある金融詐欺、個人情報の盗難、恐喝。

同社は、「ユーザーは、特にコンテンツが海賊版、無料、または独占的であると宣伝されている場合、信頼できないまたは非公式のソースからソフトウェア、ゲーム、またはマルチメディア コンテンツをダウンロードすることを避ける必要がある」と強調し、ユーザーに手動でコマンドを実行するように指示するWebサイト、特にPowerShellやコマンドラインユーティリティは「デフォルトで悪意があるとみなされるべきである」と警告した。


お問い合わせ・広告・著作権・不具合に関するご連絡は [email protected] までメールでお願いします。

コンタドール

これらのトピックに関する最新ニュース

スポンサー付きコンテンツ

#情報窃盗マルウェアが再び大規模に活動

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。