%{FACEBOOKSCRIPT}%
  1. HOME
  2. サイバーセキュリティお役立ち情報
  3. 用語集
  4. DaaS(サイバー犯罪)とは【用語集詳細】

DaaS(サイバー犯罪)とは【用語集詳細】

  • LINEで送る
  • このエントリーをはてなブックマークに追加
DaaS(サイバー犯罪)とは【用語集詳細】

脆弱性診断サービス
DaaS(Drainer as a Service、ダース)フィッシングサイトや悪性スクリプトを利用しターゲットから仮想通貨を窃取するサイバー犯罪です。仮想通貨を狙った詐欺であることからScam-as-a-Service(スカム・アズ・ア・サービス)と呼ばれることもあります。
仮想通貨エアドロップキャンペーン(条件をクリアすると暗号資産等を無料でもらえるイベント)を騙ったフィッシングサイトにユーザーを誘導し、ドレイナー(Drainer)スクリプトと呼ばれる悪性スクリプトを用いてユーザーのウォレットから仮想通貨を窃取します。
騙されたユーザーから吸い上げた仮想通貨は、DaaS開発者とアフィリエイト(運用メンバー)とで分配されるとみられています。

2024年1月には、複数の企業XアカウントがDaaSによって乗っ取られ、偽のキャンペーンを謳った仮想通貨窃取に利用されました。
ニュース等で名指しされたDaaSにはMS DrainerやAngel Drainer、Chick Drainer等があります。
 

  • LINEで送る
  • このエントリーをはてなブックマークに追加