「mstmp」「lib.dll」の攻撃者はアフィリエイトで金銭を得ている可能性(トレンドマイクロ) | ScanNetSecurity
2026.03.13(金)

「mstmp」「lib.dll」の攻撃者はアフィリエイトで金銭を得ている可能性(トレンドマイクロ)

トレンドマイクロ株式会社は10月29日、「mstmp」や「lib.dll」といったファイル名で拡散する不正プログラムの攻撃について、不正プログラムの解析により新たに判明した事実や、攻撃の目的とその対策方法を発表した。なお、同社サポートセンターへの問い合わせは減少傾向

製品・サービス・業界動向 業界動向
トレンドマイクロ株式会社は10月29日、「mstmp」や「lib.dll」といったファイル名で拡散する不正プログラムの攻撃について、不正プログラムの解析により新たに判明した事実や、攻撃の目的とその対策方法を発表した。なお、同社サポートセンターへの問い合わせは減少傾向にあり、一連の不正プログラムによる被害は収束しているとみられるという。この攻撃は、Oracle Sun JDKおよびJREの脆弱性(CVE-2010-0094)を悪用するもの。

「lib.dll」というファイル名で拡散された「TROJ_EXEDOT.SMA」は、「sig」という拡張子を持つコンポーネントファイルを不正サイトからダウンロードすることが判明している。このコンポーネントを解析した結果、ユーザのインターネット使用状況を監視し、アクセス先のURLの中に特定の文字列が含まれていた場合、バックグラウンドで特定のURL(アフィリエイト関連のWebサイト)にアクセスすることが判明した。このことから本不正プログラムは、「Clicker」と呼ばれる不正プログラムが持つ機能を備えていることがわかる。ユーザを「クリッカー」に感染させることにより、不正プログラム作者はアフィリエイトで金銭を得ているものと推測されるという。

http://blog.trendmicro.co.jp/archives/3728

《ScanNetSecurity》

PageTop

アクセスランキング

  1. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  2. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  3. 「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因

    「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因

  4. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

  5. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

ランキングをもっと見る
PageTop