SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Enterprise IT Women's Forum

2025年1月31日(金)17:00~20:30 ホテル雅叙園東京にて開催

Security Online Day 2025 春の陣

2025年3月18日(火)オンライン開催

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2024年秋号(EnterpriseZine Press 2024 Autumn)特集「生成AI時代に考える“真のDX人材育成”──『スキル策定』『実践』2つの観点で紐解く」

EnterpriseZineニュース

新サイバー脅威「FunkSec」が台頭、アルジェリアと関連か──CPR調査

 チェック・ポイント・リサーチ(以下、CPR)は、2024年12月の最新版Global Threat Index(世界脅威インデックス)を発表した。

 同調査によると、2024年末、「FunkSec」がサイバー脅威の最前線に躍り出たという。同ランサムウェアグループは、2024年12月にデータリークサイト(DLS)で85件以上の被害者プロファイルを公開。同調査で、台頭の背後にある実態が明らかになったとしている。

 FunkSecの成長は、RaaS運営者の戦術が進化していることを示しているとのことだ。AIを活用して業務を拡大し、ランサムウェアの生成や二重恐喝キャンペーンの管理にAIを多用しているという。CPRの分析によると、このアプローチは適応力の高さを示す一方で、技術力の欠如も指摘されている。FunkSecが公開した主張の多くは、使い回しや偽造、未確認の可能性もあり、同グループの信頼性や実行能力に疑問が生じているとのことだ。

 同調査では、FunkSecの活動はアルジェリアと関連があり、金銭的動機とハクティビズムの思想が混在していることが示唆されているという。この2つの動機は、政治的混乱と利益追求型サイバー犯罪の境界線上で活動する点で、FunkSecは既存のランサムウェアグループと一線を画すものになっているとのことだ。

国内で活発な上位のマルウェアファミリー

  1. FakeUpdates(2.56%):別名SocGholish。JavaScriptで書かれたダウンローダー。ペイロードが実行される前にディスクにペイロードを書き込み、GootLoader、Dridex、NetSupport、DoppelPaymer、AZORultなど、他の多くのマルウェアによるさらなる侵害を引き起こす
  2. Remcos(1.70%):リモートアクセス型トロイの木馬(RAT)。スパムメールに添付された悪意のあるMicrosoft Officeドキュメントを通じて展開する。WindowsのUACセキュリティを回避し、管理者権限でマルウェアを実行するように設計されている
  3. Lamer(1.42%):トロイの木馬型マルウェア。気付かれることなく情報を窃取するなどの悪意のある目的でPCの防御を突破して侵入する。悪意のあるスパムメールや感染ツールを通じて拡散する

2024年12月に活発だった上位のマルウェアファミリー

  1. FakeUpdates
  2. AgentTesla:キーロガーとインフォスティーラーとしての機能を有するRAT。被害者のキーボード入力やシステムキーボードの監視とデータ収集、スクリーンショットの撮影、被害者のデバイスにインストールされている様々なソフトウェア(Google Chrome、Mozilla Firefox、Microsoft Outlookなど)を通じて認証情報を抽出する
  3. Androxgh0st:Windows、Mac、Linuxのプラットフォームをターゲットとするボットネット。初期の感染で複数の脆弱性を悪用し、特にPHPUnit、Laravel Framework、 Apache Web Serverを標的にする。Twilioのアカウント情報、SMTP認証情報、AWSキーなどの機密情報を盗み取り、Laravelのファイルを使用して必要な情報を収集する。なお、異なる情報をスキャンするための様々な亜種が存在する

モバイルマルウェアのトップ

  1. Anubis:Androidデバイスを標的として設計されたバンキング型トロイの木馬。リモートアクセス型トロイの木馬としての機能、キーロガーや音声録音、ランサムウェアが持つ様々な機能など、多くの機能が追加されている。Googleストア上で公開されている数百種類のアプリから検出されている
  2. Necro:Android向けのトロイの木馬型ドロッパー。他のマルウェアをダウンロードしたり、迷惑広告を表示したり、有料のサブスクリプションサービスの料金を請求して金銭を盗んだりする
  3. Hydra:保護レベルの高いパーミッションについて被害者に許可を要求し、金融認証情報を盗み出すよう設計されたバンキング型トロイの木馬

世界的に攻撃されている業種、業界

  1. 教育・研究
  2. 通信
  3. 政府・軍関係

最も活発なランサムウェアグループ

  1. FunkSec:新興のランサムウェアグループ。二重恐喝の手口を用いる。一部の報告では、2024年9月から活動を開始したとされている。FunkSecのデータリークサイトがランサムウェアのインシデントとデータ侵害の報告を組み合わせており、多くの被害者数が報告されている
  2. RansomHub:かつてKnightとして知られていたランサムウェアのリブランド版として登場したRaaS(サービスとしてのランサムウェア)。2024年初頭、アンダーグラウンドのサイバー犯罪フォーラムに姿を現し、Windows、macOS、Linux、VMware ESXi環境など、様々なシステムを標的にした攻撃的キャンペーンによって知名度を上げた。高度な暗号化手法を用いる
  3. LeakeData:最近確認されたグループのひとつで、ウェブ上でデータリークサイトを運営している。サイトでは、被害者とされる人々のデータをリスト化し、今後の情報公開までのカウントダウンを表示している。恐喝グループを装っているものの、サイトにはコミュニケーション手段が用意されておらず、この組織の実態や、被害者として名指しされた組織が実際に被害を受けているのかどうか、そして真の目的は不明なまま
国ごとの脅威インデックス:世界のリスク指数(濃い赤色ほどリスクが高い)を示したもの

【関連記事】
CPR、マルウェア「ElizaRAT」を使用したサイバー攻撃を確認 配布にSlackやGCPを利用
チェック・ポイント、ブランドなりすましの詐欺事例を報告 1週間で7,300社超の企業に影響
2024年11月、日本で最も活発だったマルウェアとは?──チェック・ポイント調査

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/21289 2025/01/24 11:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング