Facebookをはじめとするチャット機能を介して広がるボットを確認(マカフィー) | ScanNetSecurity
2026.07.22(水)

Facebookをはじめとするチャット機能を介して広がるボットを確認(マカフィー)

マカフィーは、同社McAfee Labsが最近、攻撃者がさまざまなメッセンジャーを介して被害者のマシンにコマンドを拡散するボットネット型のマルウェアを発見したとブログで公開している。

脆弱性と脅威 脅威動向
マルウェアによる感染の流れ
マルウェアによる感染の流れ 全 2 枚 拡大写真
マカフィー株式会社は9月4日、同社McAfee Labsが最近、攻撃者がさまざまなメッセンジャーを介して被害者のマシンにコマンドを拡散するボットネット型のマルウェアを発見したとブログで公開している。これは、被害者となるユーザの画面に、知らない人物からのチャットウインドウが開くというもの。メッセージには「面白いビデオのリンク」というタイトルのURLが記載されており、ユーザがリンクをクリックするとマルウェアがダウンロードされ、マシンが感染する。これはマルウェアの作成者が使用する典型的な手口だ。

マルウェアが実行されるとファイアウォールを迂回し、それぞれのサービスに対して、あるルーチンを実行し無効にする。さらにInternet Expolorerのスタートページを変更し、ChromeやFirefoxのプリファレンスファイルを変更する。さらにマルウェアは、ユーザのマシンにあるチャットウインドウを洗い出し、おとりとして面白いビデオのリンクを仕掛ける。同社では、チャットの送信者を確認するとともに、メッセージ内のリンクのクリックに注意するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 患者の氏名・住所情報を利用し別の医療機関の開業案内を郵送

    患者の氏名・住所情報を利用し別の医療機関の開業案内を郵送

  2. 樋口商会子会社の会計情報漏えい、取引先から「ランサムウェア感染に起因するとみられる情報漏えいの可能性がある」旨の連絡

    樋口商会子会社の会計情報漏えい、取引先から「ランサムウェア感染に起因するとみられる情報漏えいの可能性がある」旨の連絡

  3. システムから送信される「受領完了」メールに 22 名の個人情報記載

    システムから送信される「受領完了」メールに 22 名の個人情報記載

  4. 自律型攻撃者と防御者が繰り広げる死闘、MicrosoftがOSS仮想ネットワーク戦場「CyberBattleSim」公開

    自律型攻撃者と防御者が繰り広げる死闘、MicrosoftがOSS仮想ネットワーク戦場「CyberBattleSim」公開

  5. 近畿大学薬学部の教員が個人情報が記載されたファイルをGoogleドライブ上で誤って学生に共有

    近畿大学薬学部の教員が個人情報が記載されたファイルをGoogleドライブ上で誤って学生に共有

ランキングをもっと見る
PageTop