CAD関連のファイルを削除する悪質なマルウェアを確認(トレンドマイクロ)
トレンドマイクロは、CADソフトウェアの標準ファイル形式であるDWGファイルなど重要な画像ファイルを削除する「VBS_SOYSOS」を確認したと同社ブログで発表した。
脆弱性と脅威
脅威動向
同社のクラウド型セキュリティ基盤「Trend Micro Smart Protection Network」のフィードバックによると、この不正プログラムは現在メキシコで感染が急増している。11月10日時点で、ひとつの亜種でのべ 3,331の感染が確認された。VBS_SOYSOSは、リムーバブルドライブを経由してPCに感染することが判明している。さらに、難読化されたコードの解析を進めていくと、VBS_SOYSOSは簡単なスクリプトで作成されていることがわかった。実行されると、すべてのリムーバブルドライブ上で確認されたMP3およびJPG、DWGの拡張子を持つファイル名を利用して自身のコピーを作成し、元のファイルを隠すかわりに削除する。なお、感染しているかどうかはレジストリ値で確認できる。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/