「Mini Flame」は極めて特化した攻撃、一般ユーザへの影響はほとんどない(トレンドマイクロ) | ScanNetSecurity
2026.06.29(月)

「Mini Flame」は極めて特化した攻撃、一般ユーザへの影響はほとんどない(トレンドマイクロ)

トレンドマイクロは、情報収集機能を備えた最新ツール「Mini Flame」についての綿密な解析結果をブログで発表した。

脆弱性と脅威 脅威動向
トレンドマイクロ株式会社は10月19日、「Mini Flame」が情報収集機能を備えた最新ツールとして現在の脅威状況に出現したが、「PlugX」や「PoisonIvy」といった他の不正ツールと大きな違いがないことが綿密な解析結果から判明したとブログで発表した。同社のセキュリティ対策ソフトでは「BKDR_FLAMER.SMA」として検出されるMini Flameは、情報収集機能を備えた不正プログラムである「Flame」と類似していることから名付けられた。Flameは、悪名高い「STUXNET」と関連しているため話題となっている。

解析の結果、「BKDR_FLAMER.SMA」は、バックドア機能を備える他の不正プログラムと同様に特定のサーバに接続し、不正リモートユーザと通信する。特にファイルのダウンロードやアップロード、プロセスの追加、そしてスリープコマンドの起動を含む不正なコマンドの実行といった機能を備えている。しかし、これらの機能は以前から報告されているPlugXおよびその前身であるPoisonIvy と大きな違いはない。同社では、Mini Flameは深刻なセキュリティ被害を及ぼす可能性があるものの、極めて特化した攻撃であるため、一般のユーザへの影響はほとんどないとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. サッポロホールディングスの海外2社に不正アクセス

    サッポロホールディングスの海外2社に不正アクセス

  2. AIエージェントの安全な連携を可能に ~ Oktaが推進する標準プロトコル「XAA」のエコシステムが25社以上拡大

    AIエージェントの安全な連携を可能に ~ Oktaが推進する標準プロトコル「XAA」のエコシステムが25社以上拡大

  3. 何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

    何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

  4. 「3CXクラウドサービス」に不正アクセス、SIPトランク認証情報が第三者に閲覧された可能性

    「3CXクラウドサービス」に不正アクセス、SIPトランク認証情報が第三者に閲覧された可能性

  5. KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

    KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

ランキングをもっと見る
PageTop