Windowsアニメーションカーソル処理の脆弱性を狙うゼロデイ攻撃が急増(更新情報) | ScanNetSecurity
2026.04.24(金)

Windowsアニメーションカーソル処理の脆弱性を狙うゼロデイ攻撃が急増(更新情報)

複数のセキュリティ対策ベンダが、「Microsoft Windows アニメーション カーソル処理の脆弱性(935423)」を悪用するゼロデイ攻撃が複数確認されているとして、注意を呼びかけている。
トレンドマイクロでは、攻撃コードを含んだ不正画像ファイルとして、トロイの木馬「

脆弱性と脅威 脅威動向
複数のセキュリティ対策ベンダが、「Microsoft Windows アニメーション カーソル処理の脆弱性(935423)」を悪用するゼロデイ攻撃が複数確認されているとして、注意を呼びかけている。
トレンドマイクロでは、攻撃コードを含んだ不正画像ファイルとして、トロイの木馬「TROJ_ANICMOO.AX」(パターン4.375.00で対応済み)として検出対応し、HTML形式の電子メールで送付されるものを「HTML_DLOADER.HKM」(パターン4.374.02で対応済み)として検出対応している。

トレンドマイクロによると、電子メールの本文はソーシャルエンジニアリング的な手法が利用された例が報告されており、北朝鮮関連などの社会的関心を集める情報が記載されたメールを確認している。また、今後も同様のゼロデイ攻撃が続く可能性が高いと思われるため、HTML形式電子メールや、不審なWebサイトに注意するよう呼びかけている。


▼トレンドマイクロ
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
TROJ_ANICMOO.AX
* 詳細:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ%5FANICMOO%2EAX

▼シマンテック(英語)
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
W32.Fubalca
* 詳細:
http://www.symantec.com/enterprise/security_response/writeup.jsp?docid=2007-040106-1154-99

▼シマンテック
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
W32.Fubalca
* 詳細:
http://www.symantec.com/ja/jp/enterprise/security_response/writeup.jsp?docid=2007-040106-1154-99

▼マカフィー
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Exploit-ANIfile.c
* 詳細:
http://www.mcafee.com/japan/security/virE.asp?v=Exploit-ANIfile.c

▼ソフォス
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Troj/Animoo-K
* 詳細:
http://www.sophos.com/security/analyses/trojanimook.html

▼日本エフ・セキュア
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Anito.A
* 詳細:
http://www.f-secure.co.jp/v-descs/v-descs3/anito-a.htm

Agent.BKY
* 詳細:
http://www.f-secure.co.jp/v-descs/v-descs3/agent-bky.htm

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  2. 役員の名前を騙った第三者がファイル送信を要求 社員名簿と連絡先が流出

    役員の名前を騙った第三者がファイル送信を要求 社員名簿と連絡先が流出

  3. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  4. YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

    YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

  5. 医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

    医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

ランキングをもっと見る
PageTop