広告から入れたそのアプリ、ブラウザに保存したパスワードごと持っていかれるかもしれません
仕事で使うツールを探すとき検索結果のいちばん上に出てきた広告をそのままクリックしていませんか?
正直に言うと私も急いでいる時はやってしまいます。
ですがこの「広告から入る」という流れを狙った攻撃が海外で長く続いていることがセキュリティ研究機関の分析で改めて分かりました。
使われているのはJSCealと呼ばれるマルウェアです。
2024年の春ごろから活動していて本物そっくりのアプリの広告を入口にしています。
広告からダウンロードしたファイルを開くと裏で次々と部品が読み込まれ最終的にパソコンに居座る仕組みです。
盗まれるのはパスワードだけではありません
このマルウェアはパソコンに入っているブラウザを探し出して保存済みのパスワードやログイン状態の情報を抜き取ります。
厄介なのはそこで終わらないことです。
盗んだログイン状態を使って本人になりすましメールやクラウドのアカウントに勝手に入り込もうとします。
さらに画面のスクリーンショットやキーボードの入力まで記録できるように作られていました。
通信の途中に割り込むための偽の証明書を勝手にパソコンへ登録する動きも確認されています。
元々は暗号資産の利用者を主な標的にしていたようです。
ただ盗んでいるものはどの会社のパソコンにも入っている情報なので「うちは暗号資産なんてやってないから関係ない」とは言い切れないかなと思います。
しかも中身が何重にも隠されていて研究者でも解析に相当手こずったとのことでした。
ウイルス対策ソフトを入れているから大丈夫という考え方だけでは少し心許ない相手です。
明日からできること
いちばん効くのはソフトは広告からではなく公式サイトを自分で開いてダウンロードすることです。
会社のパソコンに新しいソフトを入れるときは担当者に一声かけるルールにしておくのも効果があります。
ブラウザにパスワードを保存するのは便利ですし私も全部やめろとは言えません。
その代わりメールや会計ソフトなど大事なアカウントには二段階認証を必ず設定しておいてください。
パスワードが漏れても最後の砦になってくれます。
「見慣れない黒い画面が一瞬出た」「ブラウザの動きがなんとなくおかしい」と感じたら様子見せずに早めに疑ってみるのが大事です。
社内のパソコンの状態が気になる場合はお気軽に弊社までご相談ください。

SECURA
Security Management
合同会社セクーラ
スマートフォン・パソコンのセキュリティ管理にお悩みの企業様をワンストップでサポートします。Emotet(エモテット)の対策、サーバー運用や複合機の導入などをトータルサポートいたします。

