.LNKの脆弱性を狙うマルウェアの新しい亜種を確認(マカフィー) | ScanNetSecurity
2026.04.04(土)

.LNKの脆弱性を狙うマルウェアの新しい亜種を確認(マカフィー)

マカフィー株式会社は7月30日、新しいMicrosoft Windowsシェルの.LNKの脆弱性を狙うマルウェアの亜種が確認されたとして、その動作を分析している。最初に「PWS-Zbot(別名Zeus)」が悪質な.LNKファイルを含む暗号化されたメールでこの脆弱性を利用したが、その後新しい

製品・サービス・業界動向 業界動向
マカフィー株式会社は7月30日、新しいMicrosoft Windowsシェルの.LNKの脆弱性を狙うマルウェアの亜種が確認されたとして、その動作を分析している。最初に「PWS-Zbot(別名Zeus)」が悪質な.LNKファイルを含む暗号化されたメールでこの脆弱性を利用したが、その後新しいExploit-CVE2010-2568 .LNKファイルとソーシャルエンジニアリングを使用した「Downloader-CJX」の新しい亜種が発見された。

「Downloader-CJX」は、音楽やドキュメント、新規フォルダなど、現在のWindows、ユーザフォルダに見せかけた.LNKファイルをインストールするマルウェア。実際のフォルダの属性を変更し、エクスプローラに表示されないようにし、またフォルダアイコンを使用して.LNKファイルをドロップ(作成)することでユーザをだまし、正規のフォルダに見えるこれらの悪質なリンクをクリックさせようとする。新たに加わった.LNKファイルはCVE-2010-2568の脆弱性を利用し、ユーザがフォルダを閲覧すると、「Downloader-CJX」によってDLLファイルがロードされるようにしている。

http://www.mcafee.com/japan/security/mcafee_labs/blog/downloader-cjx-cashing-in-on-microsoft-lnk-flaw.asp

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

    撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

  2. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  3. 看護師が患者のカルテ画像を SNS に投稿

    看護師が患者のカルテ画像を SNS に投稿

  4. Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

    Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

  5. DNP、自治体職員向けサイバーセキュリティ研修プログラム提供

    DNP、自治体職員向けサイバーセキュリティ研修プログラム提供

ランキングをもっと見る
PageTop