日本語の開発言語で作成されたトロイの木馬を確認--脅威レポート(トレンドマイクロ) | ScanNetSecurity
2024.05.13(月)

日本語の開発言語で作成されたトロイの木馬を確認--脅威レポート(トレンドマイクロ)

トレンドマイクロは、2012年10月度の「インターネット脅威マンスリーレポート」を発表した。同社では11月下旬、日本語の開発言語「プロデル」で作成された「TROJ_DELETER.AF」を確認している。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
トレンドマイクロ株式会社は12月7日、2012年10月度の「インターネット脅威マンスリーレポート」を発表した。同社では11月下旬、日本語の開発言語「プロデル」で作成された「TROJ_DELETER.AF」を確認した。これは、有名な海外製のサンドボックスゲーム「Minecraft」を装って「自作Minecraft.exe」のファイル名で国内のゲームコミュニティサイトで流通しており、ユーザがファイルをダウンロードして感染するとPC内の全てファイルを削除する。実際の感染例は少数であるものの、OSのシステムファイルも削除されるため、感染するとOSを起動できなくなる恐れがある。

同様に日本語の開発言語「TTSneo」で作成された不正プログラムとしては2011年2月に「TSPY_KEYLOG.AG」が確認されている。これはSkypeのインストールモジュールやYahoo!メール用のアプリケーションを装ってインストールを促し、実行後はアフィリエイトサイトにユーザを誘導するものであった。不正プログラムを開発するプログラミング言語は、一般的なプログラムで良く用いられるC/C++、C#、VB.NET、Java、アセンブリなどがあくまで主流であり、まれな例として、単純な機能を簡単に設計する上で日本語のプログラミング言語も使われ始めている。

日本国内の不正プログラム検出状況では、フリーツールなど別のソフトウェアをユーザがダウンロードすることによって同時に侵入するアドウェアが10位中4種ランクインしている。全世界の不正プログラム検出状況では、正規ソフトウェアの利用に必要なシリアルナンバー作成するクラッキングツール「CRCK_KEYGEN」が2位、ハッキングツール「HKTL_KEYGEN」が3位にランクインした。日本国内の問い合わせ状況では、「LNK_FAKEAV」4位にランクインした。これは偽セキュリティソフトが自身を起動するためにデスクトップやスタートメニューに作成することがあるショートカットファイルの検出名。システムのぜい弱性を利用して感染することも多いため、OSやアプリケーションを常に最新のバージョンに保つよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

  3. 東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出

    東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出

  4. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  5. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  6. テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

    テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

  7. 新日本プロレスリングオフィシャルファンクラブ会員情報を保存した USB メモリ紛失

    新日本プロレスリングオフィシャルファンクラブ会員情報を保存した USB メモリ紛失

  8. AI とドローン利活用最悪事例 ~ 米保険会社 住宅空撮し保険契約 猛烈却下

    AI とドローン利活用最悪事例 ~ 米保険会社 住宅空撮し保険契約 猛烈却下

  9. 北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

    北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

  10. ホビー・キャラクター関連商品販売 アルジャーノンプロダクトのホームページで不正アクセスが原因の表示トラブル

    ホビー・キャラクター関連商品販売 アルジャーノンプロダクトのホームページで不正アクセスが原因の表示トラブル

ランキングをもっと見る