短縮URLで拡散し、Facebookなどを介して感染するワームを確認(トレンドマイクロ) | ScanNetSecurity
2026.07.03(金)

短縮URLで拡散し、Facebookなどを介して感染するワームを確認(トレンドマイクロ)

トレンドマイクロは、Facebookの個人宛メッセージやIMを介して感染活動を行うワームが確認されたとして、ブログで注意喚起を行っている。

脆弱性と脅威 脅威動向
トレンドマイクロ株式会社は5月18日、Facebookの個人宛メッセージやIMを介して感染活動を行うワームが確認されたとして、ブログで注意喚起を行っている。5月上旬、同社トレンドラボがFacebook上の個人宛メッセージでリンクが配布されているという報告を入手した。問題のリンクは、圧縮ファイル「May09-Picture18.JPG_www.facebook.com.zip」をダウンロードさせる短縮URL。この圧縮ファイルには「May09-Picture18.JPG_www.facebook.com」という名の不正なファイルが含まれている。

「WORM_STECKCT.EVL」として検出するこの不正プログラムは、実行されると、セキュリティソフトに関連するサービスおよびプロセスを終了する。また、特定のWebサイトにアクセスし、情報の送受信も行う。さらに、このワームの機能によって別のワームのダウンロードおよび実行が行われる。ダウンロードされるワームのひとつである「WORM_EBOOM.AC」は、Facebook、Myspace、Twitter、WordPress、MeeboのSNS上で「投稿するメッセージ」「削除された投稿済みメッセージ」および「送信した個人宛メッセージ」などのユーザのインターネット活動を監視する機能を備えていることが判明した。これらのサイトを利用し、自身のコピーへと誘導するリンクを含むメッセージを投稿することで感染活動を行う機能も備えている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 市の男性職員(40代)が住民記録システムを操作して元親族の個人情報を閲覧し懲戒処分に

    市の男性職員(40代)が住民記録システムを操作して元親族の個人情報を閲覧し懲戒処分に

  2. 日経225構成企業の217社で情報漏えいを確認

    日経225構成企業の217社で情報漏えいを確認

  3. セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

    セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

  4. Apache Tomcat に複数の脆弱性

    Apache Tomcat に複数の脆弱性

  5. サイバー犯罪者が犯行現場に残した「セルフィー」1,500 万枚を LLM 分析

    サイバー犯罪者が犯行現場に残した「セルフィー」1,500 万枚を LLM 分析

ランキングをもっと見る
PageTop