ニュース
ネットバンクのワンタイムパスワード盗むウイルス、国内5行がターゲット
(2014/5/16 18:39)
株式会社セキュアブレインは16日、国内で被害が発生したインターネットバンキングのワンタイムパスワードを盗むMITB(Man-In-The-Browser)攻撃ウイルスの解析結果を発表した。メガバンクを含む国内5行への攻撃を確認したとしているが、具体的な名称は公表していない。
感染したPCでは、攻撃対象の複数のインターネットバンキングサイトにアクセスした際に、正規サイトから受信したHTMLが改ざんされ、外部サーバーから取得したJavaScriptによって偽の入力画面の表示や入力されたID情報の外部送信が行われるケースも確認されているという。金融機関ごとに別のJavaScriptが取得・実行されるが、それらはすべて同一のサーバーから取得されていたとしている。
ワンタイムパスワードや暗証番号を入力した後、複数の金融機関の改ざんで「アカウントデータがロードされるまでしばらくお待ち下さい」という同じ文言・デザインの偽画面を表示する機能が存在していたという。金融機関ごとにJavaScriptは異なるものの、プログラムの部品の共通化が行われていることも判明したとしている。
セキュアブレインでは、インターネットバンキングで使用するPCは常にクリーンな状態に保つ必要があると説明。防御策としては、ウイルス対策ソフトを使用し、定義ファイルを最新の状態にすることに加えて、「使用している銀行の正しい操作画面を把握し、異変に気が付くよう警戒心を持ってください」としている。
最新ニュース
- ネットバンクのワンタイムパスワード盗むウイルス、国内5行がターゲット[2014/05/16]
- 「食べログPay」スタート、飲食店がスマホでクレカ決済可能、手数料3.0%[2014/05/16]
- スマートペン「Livescribe 3」のアプリがEvernoteと連携[2014/05/16]
- 注文端末にスマホやタブレットを利用、飲食業向けクラウド型POS「POS+」[2014/05/16]
- Apple、「OS X Mavericks 10.9.3 Update」公開[2014/05/16]
- モバイル端末での有料VOD利用者が増加〜インプレス調査[2014/05/16]
- iOS版「Google検索」アプリがアップデート、英語での対話型音声検索に対応[2014/05/16]
- Evernote、Windows向けアプリにも「プレゼンテーションモード」追加[2014/05/16]
- 米Foursquare、新アプリ「Swarm」を公開[2014/05/16]
- 大手電子書籍ストア10社、おすすめ漫画の紹介冊子を共同制作、無料で配信[2014/05/16]
- バッファロー、ギガ対応5ポートハブのロングセラーモデルを2770円に値下げ[2014/05/16]
- ケイ・オプティ、1GB月額980円でauのLTE回線を使うMVNO[2014/05/15]
- 「Movable Type」旧バージョン使用サイトで改ざん報告多数[2014/05/15]
- サッカーW杯を8Kでパブリックビューイング、ブラジル-日本間をライブIP伝送[2014/05/15]
- 朝日新聞とOKWaveが合弁会社、健康・医療情報プラットフォームを共同展開[2014/05/15]
- NHK、青色可視光を用いた水中ワイヤレスIP伝送技術を開発[2014/05/15]
- 「Tポイント」の貯まる商店街が誕生、地域活性化への応用策も検証[2014/05/15]
- ゆうちょ銀行、ワンタイムパスワード生成機を無料配布[2014/05/15]
- エプソン、Wi-Fi対応のA4サイズモバイルスキャナー[2014/05/15]
- ASUS、「フラッグシップ・オンラインストア」をAmazon内に開設[2014/05/15]