従来の回避策では感染、ActionKeyを悪用する新たな「オートラン」(トレンドマイクロ) | ScanNetSecurity
2026.08.28(金)

従来の回避策では感染、ActionKeyを悪用する新たな「オートラン」(トレンドマイクロ)

トレンドマイクロ株式会社は5月21日、「ガンブラー攻撃」関連の不正プログラムと並んで感染報告の多いUSBメモリ関連の不正プログラム「オートラン」に、感染を広げるための新しい手口が確認されたと発表した。この手口は、autorun.inf内の「ActionKey」を利用するもの。

製品・サービス・業界動向 業界動向
トレンドマイクロ株式会社は5月21日、「ガンブラー攻撃」関連の不正プログラムと並んで感染報告の多いUSBメモリ関連の不正プログラム「オートラン」に、感染を広げるための新しい手口が確認されたと発表した。この手口は、autorun.inf内の「ActionKey」を利用するもの。ActionKeyは、「action=」にて指定するautorun.infの機能のひとつで、リムーバブルドライブや固定ドライブ内のみで有効となる。

新たな手口を使用する「WORM_KOLAB.CQ」が作成するautorun.infは、文字列「action=Open folder to view files using Windows Explorer」を用いて、ユーザがWindowsのエクスプローラからファイルを閲覧しようとすると、このワームの感染活動を自動的に実行する。つまり、「USBメモリの自動再生機能の無効化」や「Windowsのエクスプローラからのファイル閲覧」といった従来の感染回避策が、逆に感染のきっかけとなってしまう。

http://blog.trendmicro.co.jp/archives/3527

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ

    ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ

  2. サクラエディタにOSコマンドインジェクションの脆弱性

    サクラエディタにOSコマンドインジェクションの脆弱性

  3. 警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

    警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

  4. 「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信

    「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信

  5. 中部電力の一部のシステムに不正アクセス、第三者機関からの情報提供で発覚

    中部電力の一部のシステムに不正アクセス、第三者機関からの情報提供で発覚

ランキングをもっと見る
PageTop