RARアーカイブを感染させるワームを確認、解凍時には注意を(Dr.WEB) | ScanNetSecurity
2026.05.19(火)

RARアーカイブを感染させるワームを確認、解凍時には注意を(Dr.WEB)

Dr.WEBは、RARアーカイブを感染させるワーム「Win32.HLLW.Autoruner.64548」について警告を発表した。

脆弱性と脅威 脅威動向
株式会社Doctor Web Pacific(Dr.WEB)は5月15日、RARアーカイブを感染させるワーム「Win32.HLLW.Autoruner.64548」について警告を発表した。他の多くのワームと同様の方法によって拡散するこのワームは、まずディスク上に自身のコピーを作成し、autorun.infファイルをルートディレクトリに置くことで、デバイスがコンピュータに接続されると同時にワームが起動されるようにする。

感染したコンピューター上で起動されるとディスク内のRARアーカイブを探し、特定のexeファイルを自身と置き換える。これによりアーカイブが破損してしまう場合もある。また、ペイロードモジュールのボディには「Win32.HLLW.Autoruner.64548」が「mssys.dll」としてWindowsフォルダ内に保存する実行ファイルが含まれている。この悪意のあるプログラムはライブラリファイルをレジストリ内に登録し、ペイロードコードを自身のプロセスのコピー内に挿入。次にリモートサーバに接続し、実行ファイルをダウンロード・実行するためのコマンドを待つ。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. Webメール「Active!mail」に海外IPアドレスからDDoS攻撃

    Webメール「Active!mail」に海外IPアドレスからDDoS攻撃

  2. 中学校教員 コインロッカーの鍵かけ忘れ 端末と鍵 盗難被害

    中学校教員 コインロッカーの鍵かけ忘れ 端末と鍵 盗難被害

  3. デンソーグループのイタリア・モロッコ拠点に不正アクセス

    デンソーグループのイタリア・モロッコ拠点に不正アクセス

  4. カー用品店「ジェームス」に不正アクセス、会員情報が漏えいした可能性

    カー用品店「ジェームス」に不正アクセス、会員情報が漏えいした可能性

  5. 今日もどこかで情報漏えい 第48回「2026年4月の情報漏えい」“非表示シート Excel 警察” 待望論

    今日もどこかで情報漏えい 第48回「2026年4月の情報漏えい」“非表示シート Excel 警察” 待望論

ランキングをもっと見る
PageTop