CAD関連のファイルを削除する悪質なマルウェアを確認(トレンドマイクロ) | ScanNetSecurity
2025.12.18(木)

CAD関連のファイルを削除する悪質なマルウェアを確認(トレンドマイクロ)

トレンドマイクロは、CADソフトウェアの標準ファイル形式であるDWGファイルなど重要な画像ファイルを削除する「VBS_SOYSOS」を確認したと同社ブログで発表した。

脆弱性と脅威 脅威動向
「VBS_SOYSOS」のスクリプト
「VBS_SOYSOS」のスクリプト 全 2 枚 拡大写真
トレンドマイクロ株式会社は11月26日、コンピュータ支援設計(CAD)ソフトウェアの標準ファイル形式であるDWGファイルなど重要な画像ファイルを削除する「VBS_SOYSOS」を確認したと同社ブログで発表した。ファイルを削除する不正プログラムおよびワームの存在は以前から確認されているが、Visual Basicを元にしたVBScriptで記述された不正プログラムでファイルを削除するものはまれであるとしている。

同社のクラウド型セキュリティ基盤「Trend Micro Smart Protection Network」のフィードバックによると、この不正プログラムは現在メキシコで感染が急増している。11月10日時点で、ひとつの亜種でのべ 3,331の感染が確認された。VBS_SOYSOSは、リムーバブルドライブを経由してPCに感染することが判明している。さらに、難読化されたコードの解析を進めていくと、VBS_SOYSOSは簡単なスクリプトで作成されていることがわかった。実行されると、すべてのリムーバブルドライブ上で確認されたMP3およびJPG、DWGの拡張子を持つファイル名を利用して自身のコピーを作成し、元のファイルを隠すかわりに削除する。なお、感染しているかどうかはレジストリ値で確認できる。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 三菱製紙の PC・サーバに複数回不正にリモート接続

    三菱製紙の PC・サーバに複数回不正にリモート接続

  2. Windows ファイルエクスプローラーにおける NTLM 認証通信の強制が可能となる .lnk ファイル処理の不備(Scan Tech Report)

    Windows ファイルエクスプローラーにおける NTLM 認証通信の強制が可能となる .lnk ファイル処理の不備(Scan Tech Report)

  3. STNet のネットワークに不正アクセス、利用者の個人情報等が漏えいした可能性

    STNet のネットワークに不正アクセス、利用者の個人情報等が漏えいした可能性

  4. アクセサリー取り扱い「銀時webサイト」に不正アクセス、一部ページが改ざん被害

    アクセサリー取り扱い「銀時webサイト」に不正アクセス、一部ページが改ざん被害

  5. 「快活 CLUB」への不正アクセス 容疑者逮捕

    「快活 CLUB」への不正アクセス 容疑者逮捕

ランキングをもっと見る
PageTop