「Counter-Strike」を悪用するマルウェア感染手法を検出(Dr.WEB) | ScanNetSecurity
2026.03.13(金)

「Counter-Strike」を悪用するマルウェア感染手法を検出(Dr.WEB)

株式会社Doctor Web Pacific(Dr.WEB)は8月10日、「Counter-Strike 1.6」のプレーヤを狙ったマルウェア感染の新たな手法を検出したと発表した。攻撃者グループはCounter-Strikeのゲームサーバをセットアップし、トロイの木馬「Win32.HLLW.HLProxy」を配信する。これは、

脆弱性と脅威 脅威動向
株式会社Doctor Web Pacific(Dr.WEB)は8月10日、「Counter-Strike 1.6」のプレーヤを狙ったマルウェア感染の新たな手法を検出したと発表した。攻撃者グループはCounter-Strikeのゲームサーバをセットアップし、トロイの木馬「Win32.HLLW.HLProxy」を配信する。これは、ユーザがゲームサーバに接続した際に表示されるMOTDウエルカムスクリーンを通して送り込まれる。

これによりユーザのコンピュータにプロキシサーバが導入され、ひとつのIPアドレスを持つ複数のゲームサーバが感染したコンピュータ上で動作するようになる。また、ゲームサーバおよびVALVEのサーバにDDoS攻撃を行うことも可能で、多くのサーバが使用できなくなる場合もある。犯罪者の目的のひとつは、ゲームサーバへの迷惑なDDoS攻撃に加え、感染者を増やしてゲームサーバのオーナーから金銭をせしめることかもしれないという。
(吉澤亨史)

http://news.drweb.co.jp/show/?i=430&lng=ja&c=2

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  2. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  3. 「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因

    「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因

  4. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

  5. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

ランキングをもっと見る
PageTop