AES-256で保護されたPDFマルウェアを確認、PDFの仕様の解釈方法を悪用(シマンテック) | ScanNetSecurity
2026.06.03(水)

AES-256で保護されたPDFマルウェアを確認、PDFの仕様の解釈方法を悪用(シマンテック)

シマンテックは、PDFマルウェアの亜種を確認したと同社ブログで発表した。

脆弱性と脅威 脅威動向
株式会社シマンテックは12月26日、PDFマルウェアの亜種を確認したと同社ブログで発表した。このマルウェアは、アドビがゼロデイ脆弱性を修正するため12月16日に公開した「APSB11-30:Windows 版 Adobe Reader 9.x および Acrobat 9.x に関するセキュリティアップデート」の脆弱性を利用して侵入先のコンピュータに「Backdoor.Sykipot」を投下するゼロデイ脆弱性攻撃の亜種。

この亜種は、PDFの仕様に固有で見られる暗号化手法を利用している。PDFマルウェアで使われている暗号化手法は、RC4からAESに変更されている。AESでは、暗号化キーの長さが128ビットと指定されているが、この亜種は暗号化手法としてAES-256を採用しており、キーの長さは256ビット。PDFでAES-256を使う暗号化手法の仕様は、ISO32000 版のPDF拡張仕様であり、アドビのWebサイトからPDF拡張文書ファイルをダウンロードすることができる。今回発見された亜種は、PDF仕様の解釈方法を利用して、ウイルス対策スキャナのPDFパーサをくぐり抜けるために細工されているという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. NTTセキュリティ・ジャパンの Mythos 解説ほか

    NTTセキュリティ・ジャパンの Mythos 解説ほか

  2. 「復旧は被害資産を戻すのではなく新しく構築」東山産業 ランサムウェア攻撃被害

    「復旧は被害資産を戻すのではなく新しく構築」東山産業 ランサムウェア攻撃被害

  3. 穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

    穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

  4. アイサンテクノロジー コーポレートサイトに不正アクセス、不適切なウェブページへ誘導される事象発生

    アイサンテクノロジー コーポレートサイトに不正アクセス、不適切なウェブページへ誘導される事象発生

  5. SBOM 導入の課題整理ほか「サイバーセキュリティに関するグローバル動向四半期レポート(2025年2Q)」

    SBOM 導入の課題整理ほか「サイバーセキュリティに関するグローバル動向四半期レポート(2025年2Q)」

ランキングをもっと見る
PageTop