悪名高い3つの不正プログラムが連携する攻撃を確認(トレンドマイクロ) | ScanNetSecurity
2024.04.29(月)

悪名高い3つの不正プログラムが連携する攻撃を確認(トレンドマイクロ)

トレンドマイクロは、3つの不正プログラムのファミリが増加し、それぞれが互いに連携してひとつの攻撃を行っていることを確認したとブログで発表した。

脆弱性と脅威 脅威動向
トレンドマイクロ株式会社は10月2日、3つの不正プログラムのファミリが増加し、それぞれが互いに連携してひとつの攻撃を行っていることを確認したとブログで発表した。同社では、過去数カ月「QUERVAR」「RANSOM」「ZACCESS」が特定の地域で拡散していることを確認しているが、今回、3つすべての不正プログラムのファミリが関与する攻撃を確認したという。QUERVARは一度終息した後。9月27日に新しい亜種を確認した。この亜種は、同じ感染活動を行うものの、過去に検出された亜種とは異なる新たな構造で作成されていた。それが、RANSOMおよびZACCESSの亜種をダウンロードするという新たなペイロードも備えた点だという。

「TROJ_RANSOM.CMY」は感染したPCを乗っ取り、ユーザが著作権法に触れているというFBIからの正規の警告を装った画像を表示する。その後PCをロックし、ユーザが操作できないようにする。偽のFBIの警告は、ユーザのIPアドレスを表示することでユーザが監視下に置かれているかのように思わせる。ZACCESSの亜種は、システムの変更をユーザに気づかせないようにするルートキット機能を備える不正プログラム。具体的に、ダウンロードされるファイルの場合は「services.exe」を更新し、32bitおよび64bitいずれのプラットフォーム上でも検出を回避する。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  4. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  6. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  7. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  8. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る