遠隔操作ウイルスの感染と痕跡調査を実施、動画も公開(エフセキュアブログ) | ScanNetSecurity
2026.05.30(土)

遠隔操作ウイルスの感染と痕跡調査を実施、動画も公開(エフセキュアブログ)

サイバーディフェンス研究所の福森大喜氏は、ゲストブロガーとして参加するエフセキュアブログで遠隔操作ウイルスの感染と痕跡調査についてブログで紹介している。

脆弱性と脅威 脅威動向
検証用の環境はクローズドのネットワーク内に構築された
検証用の環境はクローズドのネットワーク内に構築された 全 1 枚 拡大写真
サイバーディフェンス研究所の福森大喜氏は、ゲストブロガーとして参加するエフセキュアブログで10月26日、遠隔操作ウイルスの感染と痕跡調査についてブログで紹介している。いわゆる遠隔操作ウイルスは「suica」命令を使うことで、自分自身を削除し感染の証拠隠滅を図る。とはいえ、なるべく早めにフォレンジックという作業を行うことで、削除されたファイルを復元することが可能になる。

福森氏は、実際にクローズドなネットワーク内に環境を作成し、検証を実施、その模様を記録した動画も作成している。動画では、ターゲットとなるWindows PCが遠隔操作ウイルスに感染し、「画面キャプチャ」コマンドを実行、さらに「自己消去」コマンドを実行する様子が記録されている。また、簡易フォレンジックソフトにて削除済ファイルを確認する様子もある。もちろん実際のウイルスは画面キャプチャではなく、任意のコマンドを実行することも可能だ。さらにウイルスが日本語環境で作成された可能性も高いと指摘している。なお、最近のウイルスのほとんどが遠隔操作機能を備えるため、「遠隔操作ウイルス」という命名も「混乱を招く」としている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

    添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

  2. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  3. CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

    CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

  4. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  5. NPO法人ポータルサイト掲載の事業報告書、一定の電磁的操作で黒塗り処理部分が読み取れる状態に

    NPO法人ポータルサイト掲載の事業報告書、一定の電磁的操作で黒塗り処理部分が読み取れる状態に

ランキングをもっと見る
PageTop