オンラインゲーム向け「偽チートツール」に注意、PCを破壊するツールも(トレンドマイクロ) | ScanNetSecurity
2024.05.08(水)

オンラインゲーム向け「偽チートツール」に注意、PCを破壊するツールも(トレンドマイクロ)

トレンドマイクロは、オンラインゲーム利用者のPCを破壊する「偽チートツール」に対し注意喚起をブログで発表した。

脆弱性と脅威 脅威動向
「偽チートツール」をインストールすることで、Windows に必要なファイルが削除される
「偽チートツール」をインストールすることで、Windows に必要なファイルが削除される 全 2 枚 拡大写真
トレンドマイクロ株式会社は12月7日、オンラインゲーム利用者のPCを破壊する「偽チートツール」に対し注意喚起をブログで発表した。今回確認されたのは、「CSO(カウンターストライクオンライン)」「WarRock」「Minecraft」やNEXONポイント利用者を狙った偽チートツールで、日本国内の掲示板を使って感染を試みる不正プログラム。チートツールを偽って掲示板に公開されているファイルをユーザが自らダウンロード、インストールすることで不正プログラムに感染する。同社ではこの感染方法が、今年に入って国内で確認されているスマートフォンを標的にした「便利ツール」を偽った不正アプリと似ていると指摘している。

今回確認された不正プログラムのファイル名は「自作Minecraft.exe」「ネクソンポイント増やせます.exe」「UnlimitedHackTool.exe」「64bit版 WH+AA+加速+Qkonline+観戦殺人.exe」の4種類。特に「自作Minecraft.exe」というファイル名で公開されている不正プログラム(「TROJ_DELETER.AF」として検出)をインストールすると、PC内のファイルを次々と削除していく。ファイルが削除された後にはポップアップ画面が表示されるが、さらにWindowsの再起動時には、OS起動に必要なファイルが削除されてしまったためにWindowsが再起動不能な状態になってしまう。

また「ネクソンポイント増やせます.exe」(「TSPY_PWSTEAL.J」として検出)では、ブラウザやFTPクライアントに保存されているパスワードを窃取したり、キー入力情報を窃取することが可能で、窃取した情報をメールで送信したり、リムーバブルメディアを経由して拡散をする機能も搭載されている。今回確認されている不正プログラムは、いずれも利用者がより楽しくオンラインゲームを利用したいという心理を悪用し、それを可能にする「チートツール」を偽装してインターネット掲示板上で公開されている。同社では、出所や作成者が不明なアプリケーション、プログラムをむやみやたらにインストールしないことを推奨している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  5. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  6. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  7. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  8. セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

    セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

  9. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  10. 「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

    「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

ランキングをもっと見る