メッセージを置き換えるトロイの木馬など確認--2月レポート(Dr.WEB) | ScanNetSecurity
2024.05.24(金)

メッセージを置き換えるトロイの木馬など確認--2月レポート(Dr.WEB)

Dr.WEBは、「2012年2月のウイルス脅威」をまとめ発表した。2月にDr.Web CureIt!によってユーザのコンピューター上で検出された悪意のあるプログラムの中で最も多かったのは「Win32.Expiro.23」であった。

脆弱性と脅威 脅威動向
株式会社Doctor Web Pacific(Dr.WEB)は3月28日、「2012年2月のウイルス脅威」をまとめ発表した。2月にDr.Web CureIt!によってユーザのコンピューター上で検出された悪意のあるプログラムの中で最も多かったのは、ハードドライブ上のファイルを感染させる「Win32.Expiro.23」であった。この悪意のあるプログラムは、ひとたびシステム内に侵入するとその権限を昇格させて実行ファイルを感染させる。

2月はブロッカーの数が減少した一方で、32ビット版のWindows上でのみ動作するトロイの木馬「Trojan.OneX」が出現した。「Trojan.OneX.1」はFacebookユーザを狙い、ユーザが入力したテキストをを別のメッセージに置き換える。続いて確認された「Trojan.OneX.2」では、skype、pidgin、aim、msnmsgr icq.exe、yahoom、ymsg_tray.exe、googletalk、xfire.exeなどの一般的なメッセンジャーソフトも悪用する。置き換えられたメッセージには悪意あるフィッシングサイトへのリンクが含まれているものがある。2月はこのほか、「BackDoor.Volk」と名付けられた悪意のあるプログラムファミリーや、PCに接続されたWebカメラの映像を盗み見る「BackDoor.Webcam.9」、DDoSボット「Trojan.Tenagour.9」などが確認されている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

    攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

  2. 今日もどこかで情報漏えい 第24回「2024年4月の情報漏えい」虎屋? ヨックモック? 千疋屋? ~「手土産」は個人情報

    今日もどこかで情報漏えい 第24回「2024年4月の情報漏えい」虎屋? ヨックモック? 千疋屋? ~「手土産」は個人情報

  3. サポート詐欺で発覚 ~ 産婦人科医師が不適切な状態で患者データ保管

    サポート詐欺で発覚 ~ 産婦人科医師が不適切な状態で患者データ保管

  4. バイナリファイルからSBOMを作成し脆弱性情報と照合「SBOMスキャナ」発売

    バイナリファイルからSBOMを作成し脆弱性情報と照合「SBOMスキャナ」発売

  5. 求人情報サイト「バイトル」へ不正ログイン、新たにアローズコーポレーションでも判明

    求人情報サイト「バイトル」へ不正ログイン、新たにアローズコーポレーションでも判明

  6. Dropbox Sign に不正アクセス、 NICT のセキュリティ講習「実践サイバー演習 RPCI」受講者の個人情報流出

    Dropbox Sign に不正アクセス、 NICT のセキュリティ講習「実践サイバー演習 RPCI」受講者の個人情報流出

  7. アメリカでは「祖父母詐欺」

    アメリカでは「祖父母詐欺」

  8. ジョイフル本田「THE GLOBE・OLD FRIEND オンラインショップ」に不正アクセス、3,958 件のカード情報漏えいの可能性

    ジョイフル本田「THE GLOBE・OLD FRIEND オンラインショップ」に不正アクセス、3,958 件のカード情報漏えいの可能性

  9. 「mixi」に不正ログイン、個人データが第三者に漏えいしたおそれ

    「mixi」に不正ログイン、個人データが第三者に漏えいしたおそれ

  10. スマートグラスで入試問題を撮影しスマートフォンに転送、早稲田の受験生を書類送検

    スマートグラスで入試問題を撮影しスマートフォンに転送、早稲田の受験生を書類送検

ランキングをもっと見る