日本のブログを利用し自身を隠蔽するバックドアの亜種(トレンドマイクロ) | ScanNetSecurity
2026.10.02(金)

日本のブログを利用し自身を隠蔽するバックドアの亜種(トレンドマイクロ)

トレンドマイクロは、不正な活動を隠ぺいするために正規のサイトやサービスを悪用するバックドア型不正プログラムの亜種「BKDR_VERNOT.B」を4月中旬に確認したとブログで発表した。

脆弱性と脅威 脅威動向
「BKDR_VERNOT.B」のネットワーク上での不正活動のログ
「BKDR_VERNOT.B」のネットワーク上での不正活動のログ 全 1 枚 拡大写真
トレンドマイクロ株式会社は4月26日、不正な活動を隠ぺいするために正規のサイトやサービスを悪用するバックドア型不正プログラムの亜種「BKDR_VERNOT.B」を4月中旬に確認したと同社ブログで発表した。この不正プログラムは、3月28日に同社のブログで取り上げた「BKDR_VERNOT.A」の亜種。クラウド上の「Evernote」サービスを利用し、自身の不正活動を隠ぺいしようとしていた。

今回確認された「BKDR_VERNOT.B」は、自身のコマンド&コントロール(C&C)サーバとして日本のブログプラットフォームを利用し、このブログサイトへのログインに成功していた。ブログサイトにログインするとブログの下書きを作成し、その際にブログのタイトルとして、感染コンピュータのコンピュータ名を利用する。そして作成された下書きへ「$_$Today is a very important day for me.$」という本文や、この不正プログラムが実行された日時を追加する。つまり、収集した情報を記録するための場所、およびバックドアコマンドを取得するためのC&Cサーバとして、この下書きを利用している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. バッファロー製 Wi-Fi ルータに複数の脆弱性

    バッファロー製 Wi-Fi ルータに複数の脆弱性

  2. 日本エネルギー経済研究所にフィッシング攻撃、所員6名のMicrosoft 365 アカウントに不正アクセス

    日本エネルギー経済研究所にフィッシング攻撃、所員6名のMicrosoft 365 アカウントに不正アクセス

  3. 「ニッポンレンタカーアプリ」への不正アクセス、運転免許証情報が閲覧されたおそれも

    「ニッポンレンタカーアプリ」への不正アクセス、運転免許証情報が閲覧されたおそれも

  4. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  5. バッファロー製 Wi-Fi 製品に複数の脆弱性

    バッファロー製 Wi-Fi 製品に複数の脆弱性

ランキングをもっと見る
PageTop