新しいバンキングマルウェア「Shifu」、日本の銀行14行をターゲットに活動中 3
ストーリー by hylom
高度化 部門より
高度化 部門より
headless 曰く、
日本の銀行が提供しているネットバンキングサービスを狙うマルウェア「Shifu」がIBM Security X-Forceにより発見された(IBM Security Intelligence、The Register、SoftPedia、ITProPortal)。
ShifuはShizやGozi、Zeus、Dridexといった過去にソースコードが流出したバンキングマルウェアで効果が確認されているメカニズムを流用しており、開発者はバンキングマルウェアに関する高度な知識を持っていると考えられるという。
Shifuは日本の銀行14行と、欧州で使われているいくつかの電子バンキングプラットフォームをターゲットにしているが、現時点でアクティブな攻撃が確認されているのは日本だけだという。攻撃は早ければ2015年4月には始まっていたとみられるとのこと。なお、Shifuは「thief」を日本語風に読んだ「シーフ」から名付けられたそうだ。
Shifuの主な機能は認証トークンファイルの取得やキーロガーによるパスワード取得、Javaアプレットからのトークン取得などで、Webインジェクションによる追加の認証情報などの取得も行う。セキュリティーツールの無効化やシステムの復元ポイントの削除、自分自身をWindowsのファイルシステムから隠す機能も搭載されている。このほか、POS端末からカード情報を取得する機能や、他のマルウェアの実行をブロックする機能も搭載されているとのことだ。
とっほっほな命名 (スコア:1)
まだ f が残っているだけ、マシなんでしょうか。
Re:とっほっほな命名 (スコア:1)
>他のマルウェアの実行をブロックする機能も搭載されているとのことだ (スコア:0)
どのくらいの能力なんでしょ