• 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 会社概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • DPDP対話
    • プライバシーアワー
Seqrite ラボ Blog
営業担当者へ連絡
  • 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 会社概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • DPDP対話
    • プライバシーアワー
ホーム  /  マルウェア  / AsukaStealerの正体を暴く:デジタルセキュリティを脅かす80ドルのマルウェア
AsukaStealerの正体を暴く:デジタルセキュリティを脅かす80ドルのマルウェア
30 5月 2024

AsukaStealerの正体を暴く:デジタルセキュリティを脅かす80ドルのマルウェア

著者 ソウメン・ビルマ
ソウメン・ビルマ
マルウェア

ロシア語のサイバー犯罪フォーラムで「breakcore」という偽名で販売されていたAsukaStealerが摘発されました。犯人は月額80ドルでサービスを提供し、その機能を悪用しようとする個人や組織を標的にしています。
C++ で記述された AsukaStealer は、カスタマイズ可能な構成と直感的な Web ベースのインターフェースを備えており、マルウェアを効率的に展開および管理しようとするサイバー犯罪者にとっての使いやすさが向上します。
Mozilla Firefox、Google Chrome、Microsoft Edgeといった人気ブラウザを含む幅広いブラウザに侵入するように設計された高度なマルウェアです。これらのブラウザから拡張機能データ、インターネットCookie、保存されたログイン認証情報といった貴重な情報を抽出する機能を備えており、ユーザーのプライバシーとセキュリティに重大な脅威をもたらします。GeckoベースとChromiumベースのブラウザの両方を標的とするため、Asukaは様々なブラウザプラットフォームに広く侵入し、機密データの収集を狙うサイバー犯罪者にとって強力なツールとなっています。
Asukaはブラウザデータに加えて、個人や企業が一般的に使用する他のアプリケーションやソフトウェアも標的とする機能を備えています。暗号通貨ウォレット、FileZillaなどのFTPクライアント、DiscordやTelegramなどのメッセージングプラットフォーム、Steamなどのゲームソフトウェアに関する情報も収集します。
さらに、Asuka の機能はデータ抽出にとどまらず、感染したシステムからファイルを抜き出したり、スクリーンショットを撮ったりする機能も備えています。

技術仕様
AsukaStealer rはC++カスタムマルウェアです。サンプルを分析する際、まず API ハッシュ技術。

図1: マルウェアによるAPI解決

分析の結果、Asuka には base64 でエンコードされた値と XNUMX 進数値がいくつかあることがわかりました。

キーとして「1d6f6623f5e8555c446dc496567bd86e」を使用し、base64エンコードされたC2アドレスとして「WRBCFgwZHQZIAVcWAwMbUQEOBVRTBA==」を使用しています。

C2Cアドレスをデコードすると hxxp://5.42.66.25:3000/

図2: キーを使用してc2c base64値をデコードする

設定ファイルのC2Cダウンロード

最も興味深い事実は、c2c サーバー hxxp://5.42.66.25:3000/ から構成ファイルをダウンロードし、それを利用しようとすることです。

図3: 設定ファイル

設定ファイルから、ブラウザと Discord の詳細が利用されていることがわかります。

データ漏洩

図4: デスクトップ版と言語IDの確認

デスクトップ バージョンと言語 ID を収集し、アルメニア、アゼルバイジャン、ベラルーシ、カザフスタン、キルギスタン、モルドバ、タジキスタン、ウズベキスタン、ウクライナ、またはロシアからのものであるかどうかを確認します。

図5: OS詳細キャプチャ

また、CPU の詳細、OS バージョン、RAM、タイムゾーンなどの詳細も取得しようとします。

図6: ブラウザの資格情報の詳細

また、ブラウザの Cookie、パスワード、Web データなどのログイン詳細も収集しようとします。

図7: Chromiumブラウザの詳細

上の図は、Chromium ブラウザからデータを盗もうとする様子を示しています。

盗もうとするブラウザのリストは以下のとおりです。

  1. OperaGX
  2. net
  3. Chromium
  4. グーグル
  5. Google86
  6. Opera
  7. クロムプラス
  8. イリジウム
  9. 7Star
  10. セントブラウザ
  11. チェドット
  12. ビバルディ
  13. コメタ
  14. 要素
  15. EpicPrivacyBrowser
  16. ウラン
  17. スレイプニル5
  18. シトリオ
  19. クーウォン
  20. リーバオ
  21. QIPSurf
  22. 軌道
  23. アミーゴ
  24. トーチ
  25. Yandexブラウザ
  26. コモド
  27. 360ブラウザ
  28. Maxthon3
  29. K-メロン
  30. スプートニク
  31. ニクロム
  32. コッコッ
  33. Uran2
  34. クロモド2
  35. アトム
  36. ブレイブソフトウェア
  37. エッジ(Edge)
  38. GeForceエクスペリエンス
  39. Steam
  40. 暗号タブブラウザ

また、次の暗号通貨ウォレットの詳細を盗もうとします。

  1. osmウォレット
  2. DogeLabsウォレット
  3. セーフパル
  4. ケプラーウォレット
  5. ゼクレイ
  6. リープコスモスウォレット
  7. エトススイウォレット
  8. 夜ごと
  9. Z3US
  10. ビットスキー
  11. ABCウォレット
  12. BitPay
  13. オーロックスウォレット
  14. ウォレットガード
  15. EOファイナンスウォレット
  16. BitKeepウォレット
  17. コアウォレット
  18. 暗号ウォレット
  19. ヴェノムウォレット
  20. ブラボスウォレット
  21. ソルフレアウォレット

図8: 閲覧データをデータベースファイルに保存する

次に、マルウェアは、cookies.sqlite、logins.json、cert9.db、key4.db など、ブラウザ データを復号化するための重要なファイルを収集して送信します。

各ファイルは、UuidCreate関数によって生成された一意のUUIDに関連付けられており、これにより、窃取されたデータの追跡と整理が容易になります。注目すべきは、UuidCreateはホストから抽出された他のデータにも利用されており、暗号通貨ウォレット、Grabberモジュール、Steam、Telegram、その他のソースにまたがっており、マルウェアの包括的なデータ窃取能力を示していることです。

コインマイナーをダウンロード

また、Coinminer ファイルをダウンロードし、tempik22814838.exe という名前で一時フォルダーに保存して実行します。

コインマイナーの C2C: hxxp://www.marrem.ee/altushka1488228pudge.exe

図9: コインマイナーがダウンロードされ、一時フォルダにドロップされる

c2c をチェックしようとしたところ、攻撃者がユーザーの詳細をすべて保存した AsukaStealer のログイン ページが見つかりました。

図10:AsukaStealerマルウェアのログインページ

マイター攻撃の手法:

初期アクセス TA0001
実行 TA0002
防衛回避 TA0005
クレデンシャルアクセス TA0006
プーケットの魅力 TA0007
収集 TA0009
コマンドおよび制御
TA0011
アプリケーショントークンを盗む T1528
Web セッション Cookie を盗む T1539
スクリーンキャプチャ T1113
C2経由の流出 T1041

結論:

マルウェアの増加とMalware-as-a-Service(MaaS)の蔓延により、脅威アクターは容易に入手可能な情報を時間をかけずに利用することがますます容易になっています。個人や企業にとってデータは最も重要な資産であり、脅威アクターはそれを盗み出し、アンダーグラウンドフォーラムで販売することで、大規模な侵害を引き起こす可能性があります。そのため、このような事態を回避するために、アンチウイルスソフトウェアを最新の状態に保つことがますます重要になっています。

IOC:

24bb4fc117aa57fd170e878263973a392d094c94d3a5f651fad7528d5d73b58a   AsukaStealer

6b8277813999b908fc38eca68db5249fe0b76a8f652cb1a5a21d073247ed7dc4  Coinminer

著者:

ソウメン・ビルマ

ルマナ・シディキ

 以前の投稿Why Endpoint Detection and Response (EDR)はエンドポイントの未来です...
次の投稿  CISOがエンタープライズセキュリティにXDRを活用すべき10の理由
ソウメン・ビルマ

ソウメンビルマについて

Soumenは、Quick Heal Technologiesのシニアセキュリティリサーチャーです。リバースエンジニアリング、マルウェア分析、そして…に興味を持っています。

Soumen Burmaによる記事 »

関連記事

  • サイレントローター作戦:モスクワサミットを前に、無人航空機セクターを弱体化させる標的型キャンペーン

    2026 年 5 月 6 日
  • マルウェア攻撃キャンペーンはSVG、メール添付ファイル、CDNを利用して、BATスクリプト経由でXWormとRemcosをドロップします

    2025 年 9 月 11 日
  • SVCの新スティーラーが登場

    2025 年 3 月 21 日
注目の著者
  • Seqrite
    Seqrite

    Seqrite は、大手企業向けサイバーセキュリティソリューションプロバイダーです。重点分野は…

    より多くの記事を読んで Seqrite
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    Jyoti Karlekar の記事をもっと読む
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    Bineesh P によるその他の記事を読む
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    サンジャイ・カトカーによるその他の記事を読む
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (340) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (51) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) data privacy (16) データ保護 (34) データセキュリティ (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) エンドポイントセキュリティ (112) エンタープライズセキュリティ (19) 悪用する (13) GDPR (14) マルウェア (76) マルウェア分析 (14) マルウェア攻撃 (23) MDM (27) Microsoft (15) MITER ATT&CK (13) ネットワークセキュリティ (26) フィッシング詐欺 (30) ランサムウェア (69) ransomware攻撃 (31) ransomware攻撃 (31) ransomwareの保護 (16) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Services (16) 脅威の検出 (13) Threat Intelライセンス (17) UTM (34) 脆弱性 (16) ゼロトラスト (13)
Seqrite ラボ

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

続きを読む Seqrite

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • オンプレミス
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • マイクロビジネス
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
資料
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • 理解する Data Privacy
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
お問い合わせ
  • 登記事務所
  • 最寄りのオフィス
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • 会社概要 Seqrite
  • リーダーシップ
  • 受賞
  • ニュースルーム
パートナー
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite 認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約