忍者ブログ

ezily

行政書士と脆弱性(サイバー攻撃)⑯

行政書士と脆弱性(サイバー攻撃)⑯
サイバー犯罪市場で、高度な技術なくても使用できる「Exploit Kit」ツールが流通しており、金銭の窃取を目的としたマルウェアを巧妙に感染させることができる。Exploit Kitは、悪性のWebサイトを構築するフレームワークである。Exploit Kitは利用は非常に簡単である。決められた手順に従ってコンピュータにインストールし、ボタンを何回かクリックするだけで、悪性Webサイトが構築できてしまう。攻撃者はそのWebサイトにユーザがアクセスしてkるのを待つだけで、高度な技術は一切必要ない。
ユーザにとっては、Webサイトを閲覧しているだけ、という認識なので自分が被害にあっていることに気がつかない。
ちなみに、悪性Webサイトを閲覧しただけでマルウェアに感染する攻撃を専門的にはDRive-by- Dwownloadという。
DRive-by- Dwownload攻撃により金銭目的のマルウェアには様々な種類があるが、まずはバンキングマルウェアが挙げられる。
バンキングマルウェアは「不正送金マルウェア」とも呼ばれ、ユーザの知り得ないところで、銀行口座から不正な送金を行うマルウェアである。
Exploit Kitを経由して感染マルウェアに身代金要求型マルウェア
ランサムウェアがある。アンチウィルスソフトに見せかけたマルウェア、不正に広告をクリックさせマルウェアも存在する。
Exploit Kitを利用した犯罪ビジネスおいては、通常のビジネスと同様、次々と新しいビジネスモデルが構築されている。
にほんブログ村 地域生活(街) その他ブログへ
にほんブログ村

拍手[0回]

PR

コメント

ブログ内検索

プロフィール

HN:
ezily
Webサイト:
性別:
男性
職業:
行政書士
趣味:
海釣り
自己紹介:
福島県いわき市で行政書士事務所を開設しております。行政書士の徒然についての記事を投稿していきたいと思っています。コメントがあれば気軽に記載してください。

カレンダー

03 2026/04 05
S M T W T F S
1
12 16
19
29 30

カテゴリー

最新コメント

P R

フリーエリア

フリーエリア