既知の脅威を改良したと考えられる2つのマルウェアを確認(トレンドマイクロ) | ScanNetSecurity
2024.04.28(日)

既知の脅威を改良したと考えられる2つのマルウェアを確認(トレンドマイクロ)

トレンドマイクロは、既知の脅威を改良したと考えられる2つの事例が10月上旬に確認されたとブログで発表した。

脆弱性と脅威 脅威動向
最近確認された「crypto locker」がデスクトップに表示する、ユーザへの警告文が記された壁紙
最近確認された「crypto locker」がデスクトップに表示する、ユーザへの警告文が記された壁紙 全 1 枚 拡大写真
トレンドマイクロ株式会社は10月15日、既知の脅威を改良したと考えられる2つの事例が10月上旬に確認されたとブログで発表した。ひとつは「身代金要求型不正プログラム(ランサムウェア)」である「Crypto Locker」の最新版。最近のランサムウェアは、PCへのアクセスをブロックし、地元警察からを装い「インターネット上で何か法に触れることを行い、その上罰金を支払う必要がある」とユーザに警告を表示する。

しかし、「Crypto locker」として知られるランサムウェアの最新版の亜種は、PCを動作不能にすることに加え、ファイルを暗号化する。これは、不正プログラム自体が検出・削除された場合であっても、ユーザに必ず金銭を支払わせることを目的としている。最近確認された「Crypto locker」(「TROJ_CRILOCK.AE」として検出)もまた、ユーザへの警告文が記された壁紙をデスクトップに表示する。この警告文には、ユーザがたとえPCからこの不正プログラムを削除しても、暗号化されたファイルにはアクセスできない状態であり、ユーザが300米ドルまたは300ユーロで秘密鍵を購入しないと削除されると表示する。

もうひとつは、バックドア型不正プログラム「SHOTODOR」(BKDR_SHOTODOR.A)で、ユーザだけでなくセキュリティ対策ソフトにさえも察知されない状態を維持しようとする。この不正プログラムは解析を困難にさせるため、判読不能なコードやランダムなファイル名を利用してこれまで以上に巧妙な難読化を用いていた。現時点で感染経路はまだ解明されていないが、トレンドラボの解析から、この脅威は複数のファイルを感染PCに作成する「ドロッパー」が発端となることが判明している。

作成された複数のファイルを詳しく解析すると、ファイルの多くには無害なデータが含まれていた。しかし、これらの無害なデータは、不正コードを隠ぺいするためのもの。また、不正コードは難読化されたプログラミング言語「AutoIt」で記述されていた。サイバー犯罪者たちは、この不正なコードを「分散」させ、そしてその後不正な実行ファイルを作成するためにそれらを形成する手段を選択することによって、検出を回避し、身を隠し続けようとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  5. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  6. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

  7. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  8. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  9. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  10. 脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

    脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

ランキングをもっと見る