パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

トレンドマイクロ、ランサムウェアのCERBERに仮想通貨の窃取機能追加を確認

  • 元記事:ランサムウェア「CERBER」に新たな機能追加。ビットコインを窃取
  • HP:トレンドマイクロ
  • 発表日時 2017/8/9

    ランサムウェアのCERBERに仮想通貨の窃取機能が追加されているのをトレンドマイクロが確認した。CERBERは次々と新しい機能が追加されているランサムウェアファミリであるが、今回は仮想通貨の窃取機能が追加されており、これにより身代金の他にビットコインも盗取できるようになっている。
    感染経路は主にメールの添付ファイルで、CERBER の亜種がダウンロードされるとBitcoin CoreやElectrum、Multbitなど3つのソフトウェアファイルを狙う。ファイルだけを盗取してもビットコインの窃取はできないため、ウォレットの保護パスワードも盗取する。さらに、新しいCERBERの亜種はウォレットのファイル盗取だけでなく、IE、Google Chrome、Mozilla Firefox で保存されているパスワードも収集し、コマンド&コントロール(C&C)サーバ経由で攻撃者に送信され、送信が完了すると感染PC上のウォレットのファイルが削除される。
    攻撃者は常に新しい機能追加により収益方法を考えており、今後も様々な機能が追加される可能性がある。感染経路は依然としてスパムメールであることから、送信元不明のメールの添付ファイルは開かないよう注意するよう呼び掛けている。


    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ