インドのUPI(統合決済インターフェース)は、ハッカーによるマネーロンダリングの新たなツールに成り下がったwww.deekpay.com
## サイバー犯罪者が「傭兵」を使って資金洗浄:Androidマルウェアアプリ「XHelper」の存在が明らかに
最近、サイバーセキュリティ企業CloudSEKは、「傭兵」を利用した大規模なマネーロンダリングの事例を発見した。犯罪者はAndroidアプリ「XHelper」を使って「傭兵」を募集・管理し、インドの統一決済インターフェース(UPI)を通じて違法な取引を行っていた。
XHelperの仕組み
XHelperは「傭兵」の管理ツールとして機能し、以下の機能を提供する:
募集と管理:テレグラムを通じて「傭兵」を募集し、1-2%の手数料と引き換えにマネーロンダリング活動に参加させる。
資金の流入:UPIのQRコード機能を使い、不正な資金を傭兵の口座に流し、他国へ送金する。
収入追跡: 傭兵はXHelperを通して収入を追跡することができ、支払いや領収書の管理が簡単になる。
注文の割り当て:システムが自動的にマネーロンダリングの仕事を割り当て、傭兵は証拠として取引のスクリーンショットをアップロードする必要がある。
紹介システム:傭兵はより多くの人を招待してボーナスを受け取ることができ、マネーロンダリングネットワークを拡大するためにピラミッド構造を形成することができます。
トレーニングシステム: XHelper は、偽の会社の銀行口座開設や口座凍結の回避など、マネーロンダリングのテクニックを傭兵にトレーニングするための学習管理システム(LMS)を提供する。
マネーロンダリング撲滅のための国際法執行活動
ユーロポールが2023年後半に実施した世界的な反マネーロンダリング作戦の結果、1,013人が逮捕され、10,759人の「傭兵」と474人のリクルーターが特定された。
マルウェアの脅威の増加
カスペルスキーによると、モバイル端末に対するマルウェア、アドウェア、リスクウェアの攻撃は2023年も増加し続け、特にAndroidのマルウェアとリスクウェアの活動が著しいという。
マネーロンダリングリスクへの警戒
XHelper事件は、サイバー犯罪者がマネーロンダリングのために「傭兵」ネットワークを利用する新たな手法を常に開発していることを示しています。私たちは、関連するセキュリティ・リスクを警戒し、マネー・ロンダリングとの闘いにおいて法執行機関と積極的に協力する必要があります。
注:上記の内容はあくまで参考であり、違法行為に使用しないでください。
免責事項:上記の内容はAIが参考のために作成したものであり、いかなる組織や個人の見解を示すものではありません。