PC Online パソコン&モバイル、インターネット情報とソフトウエア活用サイト

本文へジャンプ

特設サイト一覧
ホーム > ニュース

ニュース

2009年9月25日

パスワードを盗むウイルスが猛威、SSLやソフトウエアキーボードも回避

米マカフィーが報告、「オンラインゲームのパスワードが狙われる」

勝村 幸博=日経パソコン

印刷ページ
  • このエントリーをはてなブックマークに追加
  • Clip to Evernote
  • mixiチェック
「あとで読む」機能の使い方
(執筆時の情報に基づいており、現在では異なる場合があります)
図1 米マカフィーが確認した、パスワードを盗むウイルスの累計(同社の情報から引用。以下同じ)
画像のクリックで拡大表示
図2 ソフトウエアキーボードで入力されたパスワード情報を盗むウイルス
画像のクリックで拡大表示

 セキュリティ企業の米マカフィーは2009年9月24日、個人情報を狙うサイバー犯罪の現状をまとめた報告書を公開した。それによると、パスワード収集を目的としたウイルス(悪質なプログラム)がここ数年で急増しているという。

 マカフィーによれば、パソコンに保存されているパスワードを盗むウイルス(パスワードスティーラー)や、キーボード入力されたパスワードを記録するウイルス(キーロガー)が急増中。2007年から2008年にかけては、それまでの累計の4倍近くの新種・亜種が出現したという(図1)。

 パスワードを盗む手口も“巧妙”になっているとする。例えば、「SilentBanker(サイレントバンカー)」と名付けられたウイルスは、Internet Explorer(IE)のプラグイン(BHO:ブラウザー・ヘルパー・オブジェクト)として動作。ユーザーが入力した情報や、Webサーバーから送られた情報を盗み取る。SSLを使っていても、暗号化される前の情報や復号された後の情報を記録するため、盗聴を防げない。

 キーロガー対策として利用されるソフトウエアキーボード(バーチャルキーボード)に“対応”したウイルスもある。ソフトウエアキーボードとは、パソコンの画面上に表示されるキーボードのこと。画面上のキーボードをマウスでクリックしてパスワードなどを入力する。

 「Zbot(ゼットボット)」と呼ばれるウイルスなどは、ソフトウエアキーボードで入力されたパスワードを盗む。実行されると、ユーザーのマウス操作を監視。左クリックされた際に、マウスカーソル周辺の画面を記録し、JPEG画像ファイルとして保存する(図2)。

 攻撃者が狙うパスワードとしては、以前はオンラインバンクなどで使われるものが主流だったものの、2006年以降はオンラインゲームにシフト。オンラインゲームのアイテムなどをお金に換える「RMT(リアル・マネー・トレード)」が盛んになっているためだという。


関連記事

キーワード

ウイルス

最新ランキング

PC Online会員登録

最新刊のご案内

最新の誌面から

  • 日経パソコン 2012年5月14日号

    日経パソコン 2012年5月14日号

    パソコンを仕事と生活に活かす総合情報誌
    ・お役立ち周辺機器購入ガイド
    ・最新画像処理ソフト驚きの実力
    ・新型CPU搭載の夏モデルが登場ほか

  • 日経PCビギナーズ 2012年6月号

    日経PCビギナーズ 2012年6月号

    パソコン初心者応援マガジン
    ・必ず見つかるネット検索
    ・写真の保存&印刷決定版
    ・キーボードの便利技43 ほか

  • 日経WinPC 2012年6月号

    日経WinPC 2012年6月号

    パワーユーザーのためのPC総合情報誌
    ・Ivy Bridge大研究
    ・本気で作る小型・静音PC
    ・新世代グラフィックスボードほか

  • 日経PC21 2012年6月号

    日経PC21 2012年6月号

    ビジネスマンのパソコン誌
    ・パソコン&スマホで地図&GPS
    ・PDF「新」活用術
    ・ネットでらくらく資産管理 ほか

日経パソコンスキルアップ倶楽部