Skypeの利用拡大で脅威も増加する可能性を示唆(トレンドマイクロ) | ScanNetSecurity
2024.05.21(火)

Skypeの利用拡大で脅威も増加する可能性を示唆(トレンドマイクロ)

トレンドマイクロTrendlabsは、Skypeを介して拡散する脅威を新たに確認した。Skypeを狙う脅威としては「Shylock」が話題になっているが、それだけが脅威ではないとしている。

脆弱性と脅威 脅威動向
「WORM_PESKY.A」が生成するメッセージ
「WORM_PESKY.A」が生成するメッセージ 全 2 枚 拡大写真
トレンドマイクロ株式会社は1月22日、同社TrendlabsがSkypeを介して拡散する脅威を新たに確認したと発表した。Skypeを狙う脅威としては「Shylock」が話題になっているが、それだけが脅威ではないとしている。確認された脅威は「WORM_PHORPIEX.JZ」として検出されるもので、すべてのリムーバブルドライブ内に自身のコピーを作成する。そしてShylockに関連するワーム「WORM_BUBLIK.GX」と同様に、ユーザはWORM_PHORPIEX.JZへと誘導するリンクを含むSkypeのメッセージとしてこの脅威に遭遇する可能性がある。WORM_PHORPIEX.JZは、特定のIRCサーバに接続し、IRCチャンネル「#go」に参加する。また、感染コンピュータに他の不正プログラムのダウンロードおよび実行をしたり、自身のコピーを添付したメールを送信したりもする。さらに、Skypeのメッセージを生成する「WORM_PESKY.A」として検出されるプラグインもダウンロードする。

同社のクラウド型セキュリティ基盤「Trend Micro Smart Protection Network」によるフィードバックを用いてWORM_PHORPIEXの感染数を調査したところ、感染したコンピュータのうち83%が日本からであることが判明した。Skypeでは、中小企業に向けて提供されるオンラインコミュニティ「Skype in the Workspace(SITW)」を発表しており、またマイクロソフトもWindows Messengerを廃止しSkypeへ移行することを推奨している。これらのことから、Skypeを狙った一連の脅威は一般ユーザだけではなく、このプラットフォームの「恩恵」を受ける中小企業にも深刻な危険性をもたらすとしており、同社ではSkypeを利用する際にはさらに高いセキュリティ意識を持つ習慣を身につける必要があるとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

    攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

  2. バイナリファイルからSBOMを作成し脆弱性情報と照合「SBOMスキャナ」発売

    バイナリファイルからSBOMを作成し脆弱性情報と照合「SBOMスキャナ」発売

  3. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  4. Log4Shell のような経験はもう二度としない ~ SSVC が搭載された FutureVuls を活用し、現実的な脆弱性管理を実現 [株式会社マイナビ]

    Log4Shell のような経験はもう二度としない ~ SSVC が搭載された FutureVuls を活用し、現実的な脆弱性管理を実現 [株式会社マイナビ]PR

  5. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  6. メーラーが最新バージョンでなかった ~ 国公文協の委託先事業者に不正アクセス

    メーラーが最新バージョンでなかった ~ 国公文協の委託先事業者に不正アクセス

  7. 日本取引所グループのメールアドレスから不審メール送信

    日本取引所グループのメールアドレスから不審メール送信

  8. ジョイフル本田「THE GLOBE・OLD FRIEND オンラインショップ」に不正アクセス、3,958 件のカード情報漏えいの可能性

    ジョイフル本田「THE GLOBE・OLD FRIEND オンラインショップ」に不正アクセス、3,958 件のカード情報漏えいの可能性

  9. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  10. アメリカでは「祖父母詐欺」

    アメリカでは「祖父母詐欺」

ランキングをもっと見る