AES-256で保護されたPDFマルウェアを確認、PDFの仕様の解釈方法を悪用(シマンテック) | ScanNetSecurity
2026.08.26(水)

AES-256で保護されたPDFマルウェアを確認、PDFの仕様の解釈方法を悪用(シマンテック)

シマンテックは、PDFマルウェアの亜種を確認したと同社ブログで発表した。

脆弱性と脅威 脅威動向
株式会社シマンテックは12月26日、PDFマルウェアの亜種を確認したと同社ブログで発表した。このマルウェアは、アドビがゼロデイ脆弱性を修正するため12月16日に公開した「APSB11-30:Windows 版 Adobe Reader 9.x および Acrobat 9.x に関するセキュリティアップデート」の脆弱性を利用して侵入先のコンピュータに「Backdoor.Sykipot」を投下するゼロデイ脆弱性攻撃の亜種。

この亜種は、PDFの仕様に固有で見られる暗号化手法を利用している。PDFマルウェアで使われている暗号化手法は、RC4からAESに変更されている。AESでは、暗号化キーの長さが128ビットと指定されているが、この亜種は暗号化手法としてAES-256を採用しており、キーの長さは256ビット。PDFでAES-256を使う暗号化手法の仕様は、ISO32000 版のPDF拡張仕様であり、アドビのWebサイトからPDF拡張文書ファイルをダウンロードすることができる。今回発見された亜種は、PDF仕様の解釈方法を利用して、ウイルス対策スキャナのPDFパーサをくぐり抜けるために細工されているという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

    警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

  2. 作業手順書の曖昧な記載による作業誤りが原因 ~ デジタル庁から他省庁に送付したファイルに関係者以外の個人情報

    作業手順書の曖昧な記載による作業誤りが原因 ~ デジタル庁から他省庁に送付したファイルに関係者以外の個人情報

  3. ブルートフォース攻撃による可能性が高いと判断 ~ コミュニケーションツール「BAND」に不正アクセス

    ブルートフォース攻撃による可能性が高いと判断 ~ コミュニケーションツール「BAND」に不正アクセス

  4. 駅放送設備から意図しない音声が送出 ~ 西鉄福岡(天神)駅と薬院駅

    駅放送設備から意図しない音声が送出 ~ 西鉄福岡(天神)駅と薬院駅

  5. 楽天ブックスネットワークのPC端末に不正アクセス、「楽天ブックス」利用者33,333件の個人情報等を保存

    楽天ブックスネットワークのPC端末に不正アクセス、「楽天ブックス」利用者33,333件の個人情報等を保存

ランキングをもっと見る
PageTop