Skypeの利用拡大で脅威も増加する可能性を示唆(トレンドマイクロ) | ScanNetSecurity
2024.05.11(土)

Skypeの利用拡大で脅威も増加する可能性を示唆(トレンドマイクロ)

トレンドマイクロTrendlabsは、Skypeを介して拡散する脅威を新たに確認した。Skypeを狙う脅威としては「Shylock」が話題になっているが、それだけが脅威ではないとしている。

脆弱性と脅威 脅威動向
「WORM_PESKY.A」が生成するメッセージ
「WORM_PESKY.A」が生成するメッセージ 全 2 枚 拡大写真
トレンドマイクロ株式会社は1月22日、同社TrendlabsがSkypeを介して拡散する脅威を新たに確認したと発表した。Skypeを狙う脅威としては「Shylock」が話題になっているが、それだけが脅威ではないとしている。確認された脅威は「WORM_PHORPIEX.JZ」として検出されるもので、すべてのリムーバブルドライブ内に自身のコピーを作成する。そしてShylockに関連するワーム「WORM_BUBLIK.GX」と同様に、ユーザはWORM_PHORPIEX.JZへと誘導するリンクを含むSkypeのメッセージとしてこの脅威に遭遇する可能性がある。WORM_PHORPIEX.JZは、特定のIRCサーバに接続し、IRCチャンネル「#go」に参加する。また、感染コンピュータに他の不正プログラムのダウンロードおよび実行をしたり、自身のコピーを添付したメールを送信したりもする。さらに、Skypeのメッセージを生成する「WORM_PESKY.A」として検出されるプラグインもダウンロードする。

同社のクラウド型セキュリティ基盤「Trend Micro Smart Protection Network」によるフィードバックを用いてWORM_PHORPIEXの感染数を調査したところ、感染したコンピュータのうち83%が日本からであることが判明した。Skypeでは、中小企業に向けて提供されるオンラインコミュニティ「Skype in the Workspace(SITW)」を発表しており、またマイクロソフトもWindows Messengerを廃止しSkypeへ移行することを推奨している。これらのことから、Skypeを狙った一連の脅威は一般ユーザだけではなく、このプラットフォームの「恩恵」を受ける中小企業にも深刻な危険性をもたらすとしており、同社ではSkypeを利用する際にはさらに高いセキュリティ意識を持つ習慣を身につける必要があるとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

  4. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  5. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  6. テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

    テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

  7. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  8. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  9. 経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

    経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

  10. 北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

    北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

ランキングをもっと見る