Dyre(ダイア)バンキングトロイとは?仕組み・駆除方法・対策を徹底解説
Dyre(Dyreza、Dyzap、Dyrangesとも呼ばれます)は、Zeusマルウェアと同種のバンキングトロイの木馬です。両者ともログイン情報、パスワード、Cookie、ユーザーの認証情報などを標的とし、盗み出したデータを金融詐欺やなりすまし(ID詐欺)に悪用することを目的としています。
DyreはWindowsコンピュータだけでなく、Chrome、Firefox、Internet Explorerといった主要ブラウザも攻撃対象とします。特にInternet Explorerは古いブラウザであり、他の主要ブラウザのようなサポートが受けられないため、Dyreの攻撃に対して非常に脆弱です。
サイバー犯罪者は、大企業に対する標的型攻撃(APT攻撃)にもDyreを利用しています。近年の標的には、Bank of America、Citigroup、JPMorgan Chase、さらにRoyal Bank of Scotlandの顧客などが含まれています。
Dyreマルウェアは何をするのか?
Dyreマルウェアは、一連の高度な手順を経てコンピュータに感染します。すべては、無防備な被害者が感染したメールや汚染されたSNSメッセージをクリックするというソーシャルエンジニアリングの手口に引っかかることから始まります。
感染したメールをクリックすると、PC内に侵入したマルウェアはブラウザフックを使用し、SSLによる暗号化が行われる前にすべてのログイン試行をドロップゾーンへ転送します。この傍受は、マルウェアが検出されない限り継続的に行われ、攻撃者は被害者の詳細なプロファイルを作成する十分な時間を得られます。
傍受されたデータはサイバー犯罪者のもとへ送られ、売却されるか、金融詐欺・なりすまし・恐喝に利用されます。場合によっては、ハッカーがDyreトロイの木馬を使ってデバイスを乗っ取ることもあります。また、被害者がランサムウェア攻撃の好都合なターゲットかどうかを判断するために、盗んだデータが使われるケースもあります。
Dyreマルウェアは当初からこれほど高性能だったわけではありません。初期のバージョンでは、コマンド&コントロールサーバーへの暗号化通信すら行っていませんでした。このことから、Dyreは柔軟性が高く、変化するサイバーセキュリティ対策に適応できるマルウェアであることがわかります。
Dyreバンキングトロイの駆除方法
Dyreバンキングトロイを確実に駆除するには、Outbyte Anti-Malwareのような信頼できるアンチマルウェアソリューションを使用することが唯一の有効な手段です。「すでにウイルス対策ソフトを導入しているのに、なぜDyreトロイに感染してしまったのか」と疑問に思う方もいるでしょう。
それにはいくつかの要因が関係しています。まず、ご自身が選んだアンチマルウェアソフトが「無料」ではないか確認してください。無料のソフトの場合、Dyreを含む多くのマルウェアに対して十分な防御力を持たない可能性が高いです。
次に、アンチマルウェアの防御機能が無効化されていないかチェックしましょう。防御機能の無効化は、ウイルスがよく用いる攻撃手法の一つです。無効になっているからといって、そのウイルス対策ソフトの駆除能力が低いわけではありません。単に、現時点で期待どおりに動作していないだけです。
さらに、アンチマルウェアの実行方法や、Dyreバンキングトロイの駆除を補完するサポート体制も重要です。PCをセーフモードで起動した状態でアンチマルウェアスキャンを実行し、その後、システム復元(System Restore)などのWindows回復ツールで仕上げを行うことを強くおすすめします。
最後に、感染の発端となったメール添付ファイルがまだブラウザやフォルダのどこかに残っている可能性があることを忘れないでください。PC修復ツールを活用し、関連ファイルも含めて完全に削除しましょう。
Dyreバンキングトロイからコンピュータを守る方法
Dyreバンキングトロイからコンピュータを守るためには、以下の対策を講じることが大切です。まず、コンピュータ上のすべてのアプリ、特にブラウザを常に最新の状態に更新してください。Dyreはブラウザを悪用して、送信データが暗号化される前に傍受しようとするからです。
次に、見知らぬ送信元からのメールには細心の注意を払いましょう。送信者の正当性を確認するひと手間が、深刻な被害からあなたを守ります。
また、不要なファイルやアプリでコンピュータを散らかさないことも重要です。使用していないアプリが多いほど、デバイスには潜在的な侵入経路が増えていきます。閲覧履歴、保存済みのログイン情報やパスワードといった不要なデータも、個人情報が盗まれるリスクを高めます。避けられるのであれば、そのような危険な状態に自分を置く必要はありません。
最後に、アンチマルウェアの防御状態に常に注意を払いましょう。セキュリティソフトが正常に動作しており、何らかのマルウェアによって無効化されていないことを定期的に確認することが、安全なPC環境を維持する鍵となります。
-
マルウェアとは?仕組みや主な種類、感染の兆候と対策を徹底解説
マルウェア(Malware)は、「malicious software(悪意のあるソフトウェア)」を語源とする総称で、ユーザーに気づかれることなくデバイスへ侵入することを目的とした、あらゆる悪質なプログラムを指します。マルウェアには多くの種類があり、それぞれ異なる手法で目的を達成しようとします。しかし、どのマルウェアにも共通する2つの特徴があります。それは「隠密に行動する」ことと、「ユーザーの利益に反して働く」ことです。 アドウェア、スパイウェア、コンピュータウイルス、ボットネット、トロイの木馬、ワーム、ルートキット、ランサムウェアなどは、すべてマルウェアに分類されます。さらに重要なのは、マル
-
トロイの木馬マルウェアとは?究極のガイド
トロイの木馬 (馬) とは? トロイの木馬マルウェアは、正当で安全に見えるが、実際にはマルウェアであるファイル、プログラム、またはコードの一部です .トロイの木馬は正規のソフトウェアにパッケージ化されて配信されます (名前の由来です)。多くの場合、被害者をスパイしたり、データを盗んだりするように設計されています。多くのトロイの木馬は、インストール後に追加のマルウェアもダウンロードします。 トロイの木馬の名前はトロイの木馬に由来します ギリシャの叙事詩イリアスで。 物語の中で、ギリシャの英雄オデュッセウスは、彼の敵であるトロイア人が彼らの街に贈り物として受け取る巨大な木製の馬を作る計画を立て