ユーザを脅すために感染PCのWebカメラをコントロールするトロイの木馬(Dr.WEB)
Dr.WEBは、感染PCのWebカメラから画像を傍受できるトロイの木馬ブロッカーを検出したと発表した。
脆弱性と脅威
脅威動向
「Trojan.Winlock.7384」は、感染したPC上で起動すると、対応している国およびペイメントシステムについて記録された自身の設定ファイルを復号化する。これらのチェックが完了すると、C&Cサーバ上へのボットの登録確認を受け取り、最後にコマンドセンターからXMLファイルがいくつかダウンロードされ、それを基にWindowsのブロックに関するテキストおよび画像が適切な言語で作成される。また、感染したPCのWebカメラから画像を傍受することができ、ユーザを脅す目的でそれらの画像をWindowsブロックに関するウィンドウ内に表示する。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/