マルウェア「インフォスティーラー」の脅威とは?
今回の調査で注目されているのが、「インフォスティーラー」という情報窃取型マルウェアです。これは、パソコンやスマホに感染すると、パスワードやクレジットカード情報、ネット通販の履歴といった機密情報をこっそり盗み出し、サイバー犯罪者に送ってしまう悪質なプログラムのことです。
NordVPNの脅威エクスポージャー管理プラットフォーム「NordStellar」が、世界中の約5億件ものインフォスティーラー被害データを分析したところ、ある実態が浮き彫りになりました。
被害の主な要点
-
調査対象期間: 2025年1月1日から2025年12月31日までの1年間
-
被害者の約99%がWindowsユーザー: Windowsは利用者が多いため、攻撃者にとって効率的な標的となっています。
-
現代の家庭に普及したサービスが狙われやすい: ネット通販、SNS、オンラインゲームなどが主要な標的です。
-
家族共有PCのリスク: 不審なファイルのダウンロードがきっかけで、家族共用のPC全体が感染し、決済情報などが抜き取られる可能性があります。
狙われやすい3つのユーザー層
調査では、特に以下の3つの層がインフォスティーラーの主な標的となっていることが分かりました。
1. 普段使いのインターネット利用者(最も被害が多い層)
Facebook、Instagram、X(旧Twitter)などのSNS利用者からの情報流出が約6,500万件と最も多く、Netflixのような動画配信サービス関連で約2,800万件、AmazonなどのECサイト関連で約2,600万件の流出が確認されています。ブラウザに保存されたセッション情報が盗まれると、パスワードなしでメールや決済サービスにアクセスされてしまうため、被害が大きくなる原因となります。
2. オンラインゲームを楽しむゲームユーザー
SteamやTwitchといったゲームプラットフォーム、フォートナイトやマインクラフトなどの人気ゲームをプレイする層からも、5,300万件以上の情報流出が確認されました。特に、不正に改造されたゲーム(クラック版)やチートツール、非公式のゲームランチャーといった「危険なダウンロード」が主な感染経路です。お子さんが利用することも多いため、家族共用のPCが感染すると、アカウントに紐付く決済情報まで盗まれるリスクが高まります。
3. 開発・管理ツールを使うシステム管理者
一般の家庭とは少し違いますが、システム管理者層からも約2,700万件の流出がありました。これは、企業向けのID管理ポータルやクラウドサービス、Web会議ツールなどが狙われるケースです。もし仕事で使うPCが感染すれば、個人の情報だけでなく、会社のシステム全体に影響が及ぶ「サプライチェーン攻撃」に発展する危険性もあります。
家庭でできる3つの防御策
NordVPNの最高技術責任者(CTO)マリユス・ブリエディス氏が推奨する、インフォスティーラー被害を防ぐための3つの対策をご紹介します。お子さんを守るためにも、ぜひご家庭で実践してみてください。
1. 大切なアカウントを最優先で守る
メールアドレスやID管理用のアカウントは、様々なサービスへの「鍵」となる重要な情報です。これらのアカウントには「多要素認証(MFA)」を設定しましょう。これは、パスワードだけでなく、スマホに送られるコードなど、複数の方法で本人確認を行う仕組みです。可能であれば、パスワードが不要な「パスキー」技術も活用し、銀行やオンラインショッピングなど、重要度の高いサービスのアカウントから順にセキュリティを強化していくのがおすすめです。
2. ブラウザの保存データを見直し、OSを最新に保つ
普段使っているインターネットブラウザに、パスワードなどを保存していませんか?一度確認して、不要なものは削除しましょう。また、身に覚えのないログイン情報があれば、すぐにログアウトしてください。パソコンのOS(Windowsなど)やブラウザのバージョンが古いと、セキュリティの穴を狙われやすくなります。常に最新の状態にアップデートしておくことが、感染を防ぎ、万が一の際にも復旧しやすくするために大切です。
3. 怪しいダウンロードや「うますぎる話」に注意する
インターネット上にある「無料ツール」や「お得すぎる話」には、十分な警戒が必要です。「セキュリティ保護機能を無効にするように求めるソフト」や「システムの警告を無視させるようなプログラム」、そして「非公式のゲームランチャー」や「不正に改造されたソフト」などは、マルウェア感染の直接的な原因となることが多いです。特に、お子さんがゲーム関連のファイルをダウンロードする際は、保護者の方が一緒に確認するなど、注意を促しましょう。
NordVPNのCTOは、「デバイスが情報を便利に記憶すればするほど、侵害された際に盗まれる情報も増えてしまいます。万が一デバイスが侵害された場合でも、一度に漏洩する情報を最小限に抑えることが、有効な防御策となります」とコメントしています。
お子さんのオンライン活動を見守りながら、ご家庭でできるセキュリティ対策をしっかりと行うことで、安心安全なインターネット環境を維持していきましょう。
NordVPNのサービスについて、さらに詳しく知りたい方は以下のウェブサイトをご覧ください。
出典:PR TIMES





