オーディオファイルに感染する新種ワームを検知(Kaspersky Lab) | ScanNetSecurity
2026.03.12(木)

オーディオファイルに感染する新種ワームを検知(Kaspersky Lab)

 株式会社Kaspersky Labs Japanは7月17日、WMA形式のオーディオファイルに感染する悪意あるプログラムを検知したと発表した。プログラムの感染目的は、トロイの木馬をインストールしてユーザのPCを犯罪に利用すること。「Worm.Win32.GetCodec.a」と名付けられた今回のワ

製品・サービス・業界動向 業界動向
 株式会社Kaspersky Labs Japanは7月17日、WMA形式のオーディオファイルに感染する悪意あるプログラムを検知したと発表した。プログラムの感染目的は、トロイの木馬をインストールしてユーザのPCを犯罪に利用すること。「Worm.Win32.GetCodec.a」と名付けられた今回のワームは、MP3形式のファイルを拡張子を変更せずにWindows Media Audio(WMA)形式に変換し、感染サイトへのリンクを含むマーカーを追加する。

 ワームに感染したファイルを実行すると、このマーカーが自動実行され、Internet Explorerを起動して感染サイトにアクセスする。開いたページでは、該当ファイルを実行するための「コーデック」と称するファイルのインストールを促され、承諾すると「Trojan-Proxy.Win32.Agent.arp」というトロイの木馬がダウンロードされ、ユーザのPCはサイバー犯罪者の管理下に置かれる。今回のワームは、オーディオファイルそのものに感染しており、同社では前例がないこととしている。

http://www.kaspersky.co.jp/news?id=207578680

《ScanNetSecurity》

PageTop

アクセスランキング

  1. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  2. じほうが利用するクラウドメールサービスに不正ログイン、アドレス帳に登録されたアドレスにフィッシングメール送信

    じほうが利用するクラウドメールサービスに不正ログイン、アドレス帳に登録されたアドレスにフィッシングメール送信

  3. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

  4. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  5. KAGOYA CLOUD VPS 一部サーバでの障害、ブラジルの IP アドレスからの攻撃的なアクセスが原因

    KAGOYA CLOUD VPS 一部サーバでの障害、ブラジルの IP アドレスからの攻撃的なアクセスが原因

ランキングをもっと見る
PageTop