「Counter-Strike」を悪用するマルウェア感染手法を検出(Dr.WEB) | ScanNetSecurity
2026.02.07(土)

「Counter-Strike」を悪用するマルウェア感染手法を検出(Dr.WEB)

株式会社Doctor Web Pacific(Dr.WEB)は8月10日、「Counter-Strike 1.6」のプレーヤを狙ったマルウェア感染の新たな手法を検出したと発表した。攻撃者グループはCounter-Strikeのゲームサーバをセットアップし、トロイの木馬「Win32.HLLW.HLProxy」を配信する。これは、

脆弱性と脅威 脅威動向
株式会社Doctor Web Pacific(Dr.WEB)は8月10日、「Counter-Strike 1.6」のプレーヤを狙ったマルウェア感染の新たな手法を検出したと発表した。攻撃者グループはCounter-Strikeのゲームサーバをセットアップし、トロイの木馬「Win32.HLLW.HLProxy」を配信する。これは、ユーザがゲームサーバに接続した際に表示されるMOTDウエルカムスクリーンを通して送り込まれる。

これによりユーザのコンピュータにプロキシサーバが導入され、ひとつのIPアドレスを持つ複数のゲームサーバが感染したコンピュータ上で動作するようになる。また、ゲームサーバおよびVALVEのサーバにDDoS攻撃を行うことも可能で、多くのサーバが使用できなくなる場合もある。犯罪者の目的のひとつは、ゲームサーバへの迷惑なDDoS攻撃に加え、感染者を増やしてゲームサーバのオーナーから金銭をせしめることかもしれないという。
(吉澤亨史)

http://news.drweb.co.jp/show/?i=430&lng=ja&c=2

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 興和江守でランサムウェア感染、新たなネットワーク環境と新 PC を導入

    興和江守でランサムウェア感染、新たなネットワーク環境と新 PC を導入

  2. マイクロソフト、世界的サイバー犯罪型サブスクリプションサービス RedVDS のマーケットプレイスを停止

    マイクロソフト、世界的サイバー犯罪型サブスクリプションサービス RedVDS のマーケットプレイスを停止

  3. JR九州グループにサイバー攻撃、セキュリティーツールで検知防御したが従業員情報が漏えいした可能性があると判断

    JR九州グループにサイバー攻撃、セキュリティーツールで検知防御したが従業員情報が漏えいした可能性があると判断

  4. ジモティーの社内開発環境に不正アクセス、外部プログラムへの不正なコード混入が原因

    ジモティーの社内開発環境に不正アクセス、外部プログラムへの不正なコード混入が原因

  5. “我々はもはやサイバーセキュリティの仕事をしているのではない”

    “我々はもはやサイバーセキュリティの仕事をしているのではない”

ランキングをもっと見る
PageTop