もう少し詳しく
インフォスティーラーとは、感染したパソコンやスマートフォンから、ブラウザに保存されているパスワード、ログイン用のCookie(セッション情報)、クレジットカード情報などをまとめて盗み出す不正なプログラム(マルウェア)の総称です。「Vidar」「LummaC2」「StealC」「RedLine」など、さまざまな種類が確認されており、盗み出した情報はダークウェブ上の闇市場で売買されることもあります。
どこで使われるか
インフォスティーラーは、非公式なソフトウェアの配布サイトからのダウンロードや、偽の便利ツール・海賊版ソフトを装ったアプリのインストール、不審なメールに添付されたファイルの実行などをきっかけに感染することが多いとされています。感染したパソコンでオンラインバンキングやSNS、各種の会員制サービスにログインすると、そのログイン情報がまとめて盗まれてしまう危険があります。
身近な例
AI対話サービスの有料プランを契約している人が、身に覚えのない利用量の増加や請求に気づいた場合、パソコンに感染したインフォスティーラーによって、ログイン済みの状態(セッション情報)が盗まれ、第三者に不正利用されていたというケースが報告されています。
注意点
インフォスティーラーへの対策としては、出所が不明なソフトウェアやブラウザ拡張機能をインストールしないこと、セキュリティ対策ソフトを最新の状態に保つことが基本です。万が一感染が疑われる場合は、該当するパソコンでログインしていた各種サービスのパスワード変更に加え、ログイン中のセッションを強制的に無効化(ログアウト)する設定も併せて確認することが重要です。
