innovaTopia

ーTech for Human Evolutionー

ウクライナ人詐欺師、米国に引き渡される:Raccoon Infostealerの闇

ウクライナ人詐欺師、米国に引き渡される:Raccoon Infostealerの闇 - innovaTopia - (イノベトピア)

Last Updated on 2024-09-27 06:12 by admin

ウクライナ国籍のマーク・ソコロフスキーが、詐欺、マネーロンダリング、重大な身元盗用に関連する罪で起訴され、オランダからアメリカ合衆国テキサス州の西部地区の米国検察官事務所によって発表された通り、引き渡された。ソコロフスキーの逮捕は2022年3月にオランダ当局によって行われ、同時期にFBIとイタリア、オランダの法執行機関は、Raccoon Infostealerのデジタルインフラを解体し、その時点でのバージョンをオフラインにした。2022年9月13日、アムステルダム地方裁判所はソコロフスキーのテキサスへの引き渡しを命じ、2023年6月の彼の上訴が棄却された後、引き渡しが行われた。

ソコロフスキーは、マルウェア・アズ・ア・サービス(MaaS)としてRaccoon Infostealerを運営していた疑いがある。これにより、犯罪者は情報を盗むためにマルウェアとインフラを「雇う」ことができた。彼はコンピュータに関連する詐欺活動の共謀、電信詐欺の共謀、マネーロンダリングの共謀、重大な身元盗用の1件ずつで起訴されている。初回の裁判所出廷は2月9日に行われ、裁判が開かれるまで拘留されている。有罪判決を受けた場合、電信詐欺とマネーロンダリングについては最大20年、コンピュータ詐欺については5年、身元盗用犯罪については強制的に2年の刑が科される。

Raccoon Infostealerは、顧客が実行ファイルにデジタル署名を結びつけるほど厳密に運営されている。ファイルがマルウェアスキャンサービスに出現すると、マルウェアの作者は漏洩の発生源を正確に知ることができる。Raccoonの最も一般的な配信方法は、フィッシングキャンペーンとエクスプロイトキットである。データがターゲットシステム上で見つかると、最終的に.zipファイルにまとめられ、マルウェアのコマンド&コントロール(C&C)サーバーに送信される。主なターゲットは、クレジットカードデータ、自動入力エントリ、ブラウザのパスワード、暗号通貨ウォレットである。FBIは、Raccoon Infostealerによって世界中の被害者から盗まれた少なくとも5000万件のユニークな認証情報を特定した。このため、代理店は専用のウェブサイトraccoon.ic3.govを作成し、潜在的な被害者が自分のデータが盗まれたかどうかを確認できるようにした。必要なのは、メールアドレスを入力するだけである。ただし、このウェブサイトには米国に基づく被害者のデータのみが含まれている。FBIはまた、潜在的な被害者に対し、FBIの犯罪苦情センター(IC3)で詳細な苦情を提出し、マルウェアが引き起こした被害を共有するよう奨励している。

【ニュース解説】

ウクライナ国籍のマーク・ソコロフスキーが、詐欺、マネーロンダリング、重大な身元盗用に関連する罪で起訴され、オランダからアメリカ合衆国テキサス州に引き渡されました。ソコロフスキーは、マルウェア・アズ・ア・サービス(MaaS)として知られるRaccoon Infostealerの運営者として疑われています。このサービスを利用することで、犯罪者は情報を盗むためのマルウェアとそのインフラを「雇う」ことが可能になります。

Raccoon Infostealerは、クレジットカード情報、自動入力データ、ブラウザのパスワード、暗号通貨ウォレットなど、様々な個人情報を狙うマルウェアです。このマルウェアは、フィッシングキャンペーンやエクスプロイトキットを通じて配布され、ターゲットのシステムからデータを盗み出し、それをコマンド&コントロールサーバーに送信します。FBIによると、Raccoon Infostealerは世界中の被害者から少なくとも5000万件のユニークな認証情報を盗んだとされています。

この事件の重要性は、マルウェア・アズ・ア・サービス(MaaS)の存在とその危険性を浮き彫りにしている点にあります。MaaSは、技術的な知識がない犯罪者でも簡単に情報窃盗やその他のサイバー攻撃を行うことを可能にします。これにより、サイバー犯罪の敷居が低くなり、より多くの個人や組織が攻撃の対象となるリスクが高まります。

また、この事件は国際的な協力の重要性を示しています。オランダ、イタリア、アメリカの法執行機関が連携し、Raccoon Infostealerのインフラを解体し、その運営者を逮捕、引き渡しに至りました。サイバー犯罪は国境を越えるため、異なる国の法執行機関が協力することが不可欠です。

しかし、このようなマルウェアの存在は、個人や企業にとって常に脅威です。そのため、定期的なセキュリティ対策の見直しや、パスワードの管理、ソフトウェアの更新など、基本的なセキュリティ対策を徹底することが重要です。また、FBIが提供するような被害情報の確認サービスを利用し、自分の情報が漏洩していないか定期的にチェックすることも有効な対策の一つです。

この事件は、サイバーセキュリティの重要性を再認識させるとともに、個人情報の保護とサイバー犯罪への警戒を促すものです。サイバー犯罪は日々進化しており、私たち一人ひとりが意識を高く持ち、適切な対策を講じることが求められています。

from Raccoon Infostealer operator extradited to the United States.

ホーム » サイバーセキュリティ » サイバーセキュリティニュース » ウクライナ人詐欺師、米国に引き渡される:Raccoon Infostealerの闇

“ウクライナ人詐欺師、米国に引き渡される:Raccoon Infostealerの闇” への1件のコメント

  1. 伊藤 明のアバター
    伊藤 明

    今回のマーク・ソコロフスキーの逮捕とその後の引き渡しは、サイバー犯罪との戦いにおいて非常に重要な一歩です。マルウェア・アズ・ア・サービス(MaaS)のようなサービスが存在することで、技術的な知識がない人でも簡単にサイバー犯罪を行うことが可能になり、その結果、多くの無実の人々が被害を受けています。Raccoon Infostealerが引き起こした少なくとも5000万件のユニークな認証情報の盗難は、その脅威の大きさを物語っています。

    私が電気店を経営している立場からも、このようなサイバー犯罪は非常に気になるところです。店舗運営においても、顧客の情報を扱うことが多々ありますから、こうした事件を通じて、改めて情報管理の徹底とセキュリティ対策の重要性を感じています。特に、小規模なビジネスではサイバーセキュリティへの投資が後回しになりがちですが、この事件が示すように、どんな規模のビジネスであっても、サイバー攻撃のリスクから完全には逃れられないということを認識する必要があります。

    また、この事件は国際的な法執行機関の協力の重要性も示しています。サイバー犯罪は国境を越えるため、異