「mstmp」ウイルスの感染による外部C&Cサーバへの通信を大量に検知(日本IBM) | ScanNetSecurity
2025.12.04(木)

「mstmp」ウイルスの感染による外部C&Cサーバへの通信を大量に検知(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)東京SOCは10月27日、ドライブ・バイ・ダウンロード攻撃で感染する「mstmp」ウイルスについてレポートを公開している。東京SOCでは、9月29日頃からmstmpというファイルに関連するウイルスに感染したクライアントPCが外部のC&Cサー

製品・サービス・業界動向 業界動向
日本アイ・ビー・エム株式会社(日本IBM)東京SOCは10月27日、ドライブ・バイ・ダウンロード攻撃で感染する「mstmp」ウイルスについてレポートを公開している。東京SOCでは、9月29日頃からmstmpというファイルに関連するウイルスに感染したクライアントPCが外部のC&Cサーバにアクセスしようとする通信を大量に検知していることを確認した。これは、ドライブ・バイ・ダウンロード攻撃によって、クライアント・アプリケーションの脆弱性を悪用されてウイルスに感染した端末から送信されている。

このウイルスは「Monkif」と呼ばれるダウンローダー・ウイルスの一種。このウイルスは、C&CサーバからJPEGファイルに埋め込まれた命令を受信し、他のウイルスをダウンロードしてクライアントPCに感染させる。感染した場合、特定のサーバにアクセスしてJPEGファイルやEXEファイル、DLLファイルなどをダウンロードする。このウイルス自体は、以前から存在するウイルスの亜種であり、特別新しい脅威を示すものではないが、、関連するドライブ・バイ・ダウンロード攻撃が長期間・大規模に行われた影響で、多数の環境に影響が出ている可能性があるとして注意を呼びかけている。

https://www-950.ibm.com/blogs/tokyo-soc/entry/dbyd_mstmp_20101027?lang=ja

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

    流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

  2. テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

    テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

  3. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  4. コバヤシのサーバに不正アクセス、情報が窃取されるもデータ暗号化や業務停止に至る被害は無し

    コバヤシのサーバに不正アクセス、情報が窃取されるもデータ暗号化や業務停止に至る被害は無し

  5. ゼネラルで使用していた端末から情報流出の可能性

    ゼネラルで使用していた端末から情報流出の可能性

ランキングをもっと見る
PageTop