資料請求リスト
0

不正送金させるバンキングマルウェアとは?手口、対策・被害状況まで

不正送金させるバンキングマルウェアとは?手口、対策・被害状況まで

インターネットバンキングを攻撃する「バンキングマルウェア」。極めて高度な知恵と悪意のあるハッカーが不正送金させるために開発した「詐欺を働くプログラム」です。不正なメール開封や、webページへのアクセスによって感染し、ユーザーの操作を乗っ取る形で被害者から金銭を窃取します。

今日まで、被害額もうなぎ登りで多くの企業や個人が被害にあっています。その代表的なマルウェアにShifuとVAWTRAKがあります。今回は、そんなバンキングマルウェアの概要や手口・防御策を解説していきます。

\ 先月は3,000人以上の方が資料請求しました /
目次

    バンキングマルウェアとは

    通信回線を利用したオンラインバンキングサービスは早くから開始されており、パソコン通信の時代から専用端末が提供されていました。これが、インターネットの浸透に伴い、インターネットバンキングとなり、金融機関の基本的なサービスとして提供されています。

    このインターネットバンキング市場の拡大とともに発生したのがインターネットバンキングを攻撃する「バンキングマルウェア」です。

    かつてはキーストロークを盗む単純な「キーロガーソフト」を使用して、ユーザー名とパスワードを取得していました。これには金融機関も対応を行いましたが、技術の進歩とともに犯罪者の手口も進化し、現在も犯罪者と銀行の間のイタチごっこが続けられています。

    不正送金の手口とは

    インターネットバンキング不正送金の手口は、「フィッシング詐欺」と「不正送金ウィルス」の2つに分けられます。

    詐欺メールを利用するフィッシング詐欺

    お客様の利用している金融機関やショッピングサイトから「詐欺メール」が届き、巧みに偽装されたフィッシングサイトに誘導されます。そこで、パスワード等の変更を求め、IDとパスワードを盗み出し、これを使い不正送金を働きます。

    送付されてくるメールでは「システムトラブル」や「セキュリティ対策のため」など、もっともな件名で届き、利用者を欺きます。

    Webページ改ざんを利用する不正送金ウィルス(バンキングマルウェア)

    金融機関のページを不正にWeb改ざんして、不正送金を働くウィルスを忍び込ませます。お客様の利用中にサイトからポップアップが表示され、アカウント情報の入力が求められたり、不正な送金をさせられます。フィッシング詐欺は従来とは異なるサイトに誘導されますが、不正送金ウィルスは正規のURLなので、気づきづらいのが特徴です。

    バンキングマルウェア「Shifu」と「VAWTRAK」とは

    バンキングマルウェアは多くの種類が確認されています。今回は、特に凶悪で多くの被害者を生み出した2ソフトを紹介します。

    フランケンシュタインマルウェア「Shifu(シーフ)」

    トロイの木馬型マルウェアです。従来のマルウェアの悪質なところをつぎはぎで使っているため、フランケンシュタイン マルウェアとも呼ばれています。Shifuはネットバンキングユーザーの認証情報や電子証明書を盗み、悪用します。

    参照:a dangerous Banking Trojan is Attacking Japanese Banks| Security Affairs

    ワンタイムパスワードも無効化する「VAWTRAK(ボートラック)」

    バンキングマルウェアへの金融機関の防御策として多く採用されているのがワンタイムパスワードです。しかし、「VAWTRAK」はワンタイムパスワードを迂回して、アカウント情報を盗み出す恐ろしい機能を備えています。

    バンキングマルウェア対策とは

    最も重要なのは金融機関が推奨する不正送金対策ソフトをインストールすることです。通常のウィルス対策ソフトと異なり、インターネットバンキングに特化しているため、有効なバンキングマルウェア対策となります。もちろんそのパターンファイルも常に更新しておきます。

    ウイルス対策のソフト導入

    大半のマルウェアは、「ファイアーウォール」を導入しておけば感染することはありません。また、「エンドポイントセキュリティ」でPC・スマホなどの利用端末を守ることも重要です。

    いずれにせよ、ウイルス対策ソフトの導入は会社の持つ情報保持の観点から必要不可欠なシステムと言えるでしょう。

    関連記事 【2025年版】ファイアウォールおすすめ製品比較!失敗しない選び方も解説

    関連記事 エンドポイントセキュリティで社内の重要情報を保護する方法!

    徹底した社員教育

    さて、マルウエアやウイルスの類はソフト導入で対処可能ですが、「フィッシング詐欺」や「標的型メール」のような人的要因が絡む攻撃は、どうしようもありません。

    こういったメール攻撃への対応策は「教育」しかありません。

    社内でセキュリティ意識向上のためのセミナーを行ったり、セキュリティマニュアルを作成するなど人の認識不足や不注意による被害を減らすことが重要です。

    これらに加えて、以下の点に注意してください。

    • ●金融機関からの怪しい誘導メールに注意する
    • ●いつもと違うログイン画面やポップアップが表示されたら注意する
    • ●OSやソフトウェアを常に最新の状態を保つ
    • ●不正な引き出しがないか、インターネットバンキングの口座を小まめに確認する

    致命的な被害を受ける前に対策しよう

    インターネットバンキングはお金を直接取り扱うサービスであるため、多くの専門ハッカー集団に狙われています。日々新たな手法が開発され、金融機関の対策は後手に回りがちです。メールやサイトに不審を感じたら、手を出すことなく金融機関に報告しましょう。

    また以下の記事では銀行口座を狙う「DRIDEX」についても解説しています。「DRIDEX」は、バンキングマルウェアと同じくマルウェアの一種で、感染したアカウントを攻撃して金銭的損害を与えます。


    サイバー攻撃対策を行うなら、多層防御の実施がおすすめです。多層防御とは、1つのシステムを導入するだけでなく、様々なシステムをかけ合わせてより強いセキュリティを構築することを指します。


    UTMやWAF、IPS・IDSを組み合わせた多層防御を行うことで自社のセキュリティ対策をより強固なものにし、安心してビジネスを行える環境を手に入れましょう。

    関連記事 【2025年版】サイバー攻撃対策ツール31選徹底比較!選定ポイントも紹介
    \ 先月は3,000人以上の方が資料請求しました /
    新NISAに関する実態調査アンケート

    アンケート回答者の中から毎月抽選で10名様に

    Amazonギフトカード1,000円分が当たる!

    電球

    ITトレンドMoneyみんなのおサイフ事情では

    「新NISAに関する実態調査」をしております。

    ぜひご協力ください。

    it-trend moneyロゴ
    新nisaアンケートロゴ
    \匿名OK!カンタン2分で完了/アンケートに答える
    IT製品・サービスの比較・資料請求が無料でできる、ITトレンド。「不正送金させるバンキングマルウェアとは?手口、対策・被害状況まで」というテーマについて解説しています。サイバー攻撃対策製品の製品 導入を検討をしている企業様は、ぜひ参考にしてください。
    このページの内容をシェアする
    facebookに投稿する
    Xでtweetする
    このエントリーをはてなブックマークに追加する
    pocketで後で読む
    認知度、利用経験率No.1のITトレンド サイバー攻撃対策製品上半期ランキング
    カテゴリー関連製品・サービス
    SKYSEA Client View
    Sky株式会社
    ☆☆☆☆☆
    ★★★★★
    ★★★★★
    4.1
    Cloudbric WAF+
    ペンタセキュリティ株式会社
    ☆☆☆☆☆
    ★★★★★
    ★★★★★
    5.0
    BLUE Sphere
    株式会社アイロバ
    ☆☆☆☆☆
    ★★★★★
    ★★★★★
    4.8
    「攻撃遮断くん」
    株式会社サイバーセキュリティクラウド
    ☆☆☆☆☆
    ★★★★★
    ★★★★★
    4.2
    セキュアエンドポイントサービス(Va)
    株式会社 USEN ICT Solutions
    ☆☆☆☆☆
    ★★★★★
    ★★★★★
    0.0
    OPTAGE MDR powered by CrowdStrike
    株式会社オプテージ
    ☆☆☆☆☆
    ★★★★★
    ★★★★★
    0.0
    SG-ONE
    株式会社 USEN ICT Solutions
    ☆☆☆☆☆
    ★★★★★
    ★★★★★
    0.0
    AppGuard Enterprise
    DAIKO XTECH株式会社
    ☆☆☆☆☆
    ★★★★★
    ★★★★★
    4.5
    AppGuard Small Business Edition (SBE)
    DAIKO XTECH株式会社
    ☆☆☆☆☆
    ★★★★★
    ★★★★★
    0.0
    ITトレンドへの製品掲載・広告出稿はこちらから
    サイバー攻撃対策製品の製品をまとめて資料請求