「mstmp」ウイルスの感染による外部C&Cサーバへの通信を大量に検知(日本IBM) | ScanNetSecurity
2026.04.28(火)

「mstmp」ウイルスの感染による外部C&Cサーバへの通信を大量に検知(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)東京SOCは10月27日、ドライブ・バイ・ダウンロード攻撃で感染する「mstmp」ウイルスについてレポートを公開している。東京SOCでは、9月29日頃からmstmpというファイルに関連するウイルスに感染したクライアントPCが外部のC&Cサー

製品・サービス・業界動向 業界動向
日本アイ・ビー・エム株式会社(日本IBM)東京SOCは10月27日、ドライブ・バイ・ダウンロード攻撃で感染する「mstmp」ウイルスについてレポートを公開している。東京SOCでは、9月29日頃からmstmpというファイルに関連するウイルスに感染したクライアントPCが外部のC&Cサーバにアクセスしようとする通信を大量に検知していることを確認した。これは、ドライブ・バイ・ダウンロード攻撃によって、クライアント・アプリケーションの脆弱性を悪用されてウイルスに感染した端末から送信されている。

このウイルスは「Monkif」と呼ばれるダウンローダー・ウイルスの一種。このウイルスは、C&CサーバからJPEGファイルに埋め込まれた命令を受信し、他のウイルスをダウンロードしてクライアントPCに感染させる。感染した場合、特定のサーバにアクセスしてJPEGファイルやEXEファイル、DLLファイルなどをダウンロードする。このウイルス自体は、以前から存在するウイルスの亜種であり、特別新しい脅威を示すものではないが、、関連するドライブ・バイ・ダウンロード攻撃が長期間・大規模に行われた影響で、多数の環境に影響が出ている可能性があるとして注意を呼びかけている。

https://www-950.ibm.com/blogs/tokyo-soc/entry/dbyd_mstmp_20101027?lang=ja

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  2. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  3. 市立奈良病院にサイバー攻撃の疑い ~ 電子カルテ切り離し 全端末の安全を確認

    市立奈良病院にサイバー攻撃の疑い ~ 電子カルテ切り離し 全端末の安全を確認

  4. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

  5. いえらぶGROUPのクラウドサービスに不正アクセス、社外関係者等に関する情報が不正に読み出されたことを確認

    いえらぶGROUPのクラウドサービスに不正アクセス、社外関係者等に関する情報が不正に読み出されたことを確認

ランキングをもっと見る
PageTop