ウクライナの政府機関を標的としたマルウェア、話題の映画タイトルを悪用(Dr.WEB) | ScanNetSecurity
2026.04.29(水)

ウクライナの政府機関を標的としたマルウェア、話題の映画タイトルを悪用(Dr.WEB)

Dr.WEBは、感染したコンピュータによるボットネットの構成に関わる「BackDoor.BlackEnergy」の新たな亜種を発見したと発表した。

脆弱性と脅威 脅威動向
株式会社Doctor Web Pacific(Dr.WEB)は10月5日、感染したコンピュータによるボットネットの構成に関わる「BackDoor.BlackEnergy」の新たな亜種を発見したと発表した。このトロイの木馬は、現在議論を醸している映画のタイトルである「Innocence of Muslims」を件名に含むメールとともに拡散されたもので、今回はウクライナの政府機関が標的となった。感染したコンピュータは、犯罪者によって大量のスパム配信やDDoS攻撃の実行、およびその他の違法行為に利用される可能性がある。

この新たな亜種は、Microsoft Wordドキュメントが添付されたメールによって拡散された。同社では、これらのメールが外務省や在アメリカ合衆国ウクライナ大使館などのウクライナ政府機関に対して送信されているという点が興味深いとしている。ドキュメントはActiveXコンポーネントの脆弱性を悪用するもので、開こうとするとトロイの木馬ドロッパーを保存し、これがさらに通常のWordドキュメントを開いてユーザが疑惑を抱かないようにする。そしてさらに悪意のあるプラグインをダウンロードしていく。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  2. n8n における遠隔からの任意のコード実行につながる複数の脆弱性(Scan Tech Report)

    n8n における遠隔からの任意のコード実行につながる複数の脆弱性(Scan Tech Report)

  3. 医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

    医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

  4. GMOサイバーセキュリティ byイエラエ、陸上自衛隊システム通信・サイバー学校にセキュリティトレーニング実施

    GMOサイバーセキュリティ byイエラエ、陸上自衛隊システム通信・サイバー学校にセキュリティトレーニング実施

  5. 24 時間無料「GMOセキュリティ24」提供開始 ~ ネットのセキュリティも GMO

    24 時間無料「GMOセキュリティ24」提供開始 ~ ネットのセキュリティも GMO

ランキングをもっと見る
PageTop