レジストリキーから起動プロセスを検索する新たなIRCボットの亜種を検出(Dr.WEB) | ScanNetSecurity
2026.01.03(土)

レジストリキーから起動プロセスを検索する新たなIRCボットの亜種を検出(Dr.WEB)

Dr.WEBは、IRCボットの新たな亜種「BackDoor.IRC.IMBot.2」の拡散について警告を発表した。

脆弱性と脅威 脅威動向
株式会社Doctor Web Pacific(Dr.WEB)は5月29日、IRCボットの新たな亜種「BackDoor.IRC.IMBot.2」の拡散について警告を発表した。このボットは同ファミリーに属する他のボットと同様に、インスタントメッセンジャーでスパムを拡散、感染したコンピュータ上に実行ファイルをダウンロード・実行、リモートサーバからのコマンドに従ってDDoS攻撃を実行することができる。

「BackDoor.IRC.IMBot.2」は、usb_driver.comという名前で自身をリムーバブルメディア上に保存し、デバイスが接続されると同時にトロイの木馬を起動させる。特に注目すべき機能は、dumpcap、SandboxStarter、tcpview、procmon、filemonという名前のプロセスを検索するメカニズム。被害者のコンピュータ上で起動されると、このトロイの木馬はPCのパフォーマンスに関わるシステムレジストリキーHKEY_PERFORMANCE_DATAに働きかけ、そのセクション内にあるカウンターを使用してOS内で起動中のプロセスを検索する。このアルゴリズムは従来の悪意のあるプログラムには見られなかったものであり、非常に興味深いとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

    fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

  2. 元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

    元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

  3. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  4. 41歳コンビニ店長の転職

    41歳コンビニ店長の転職PR

  5. 海外からクラウドサーバへの RDP 接続で侵入 ~ ウエットマスターへのランサムウェア攻撃

    海外からクラウドサーバへの RDP 接続で侵入 ~ ウエットマスターへのランサムウェア攻撃

ランキングをもっと見る
PageTop