オーディオファイルに感染する新種ワームを検知(Kaspersky Lab) | ScanNetSecurity
2026.09.19(土)

オーディオファイルに感染する新種ワームを検知(Kaspersky Lab)

 株式会社Kaspersky Labs Japanは7月17日、WMA形式のオーディオファイルに感染する悪意あるプログラムを検知したと発表した。プログラムの感染目的は、トロイの木馬をインストールしてユーザのPCを犯罪に利用すること。「Worm.Win32.GetCodec.a」と名付けられた今回のワ

製品・サービス・業界動向 業界動向
 株式会社Kaspersky Labs Japanは7月17日、WMA形式のオーディオファイルに感染する悪意あるプログラムを検知したと発表した。プログラムの感染目的は、トロイの木馬をインストールしてユーザのPCを犯罪に利用すること。「Worm.Win32.GetCodec.a」と名付けられた今回のワームは、MP3形式のファイルを拡張子を変更せずにWindows Media Audio(WMA)形式に変換し、感染サイトへのリンクを含むマーカーを追加する。

 ワームに感染したファイルを実行すると、このマーカーが自動実行され、Internet Explorerを起動して感染サイトにアクセスする。開いたページでは、該当ファイルを実行するための「コーデック」と称するファイルのインストールを促され、承諾すると「Trojan-Proxy.Win32.Agent.arp」というトロイの木馬がダウンロードされ、ユーザのPCはサイバー犯罪者の管理下に置かれる。今回のワームは、オーディオファイルそのものに感染しており、同社では前例がないこととしている。

http://www.kaspersky.co.jp/news?id=207578680

《ScanNetSecurity》

PageTop

アクセスランキング

  1. サーバ上にバックドア等の不正プログラムを設置 ~ 繋が運営するコーポレートサイトに不正アクセス

    サーバ上にバックドア等の不正プログラムを設置 ~ 繋が運営するコーポレートサイトに不正アクセス

  2. ウェブ画面設定誤りが原因「オペラ銀河鉄道の夜」合唱申込フォーム入力の個人情報が閲覧可能に

    ウェブ画面設定誤りが原因「オペラ銀河鉄道の夜」合唱申込フォーム入力の個人情報が閲覧可能に

  3. 警察官を名乗る者から「捜査に必要と求められ」~ 安藤ハザマの名刺情報 5,000件が流出

    警察官を名乗る者から「捜査に必要と求められ」~ 安藤ハザマの名刺情報 5,000件が流出

  4. さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

    さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

  5. データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

    データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

ランキングをもっと見る
PageTop