ATMやWi-Fiルータを狙うトロイの木馬を確認--3月のウイルス情報(Dr.WEB) | ScanNetSecurity
2026.09.07(月)

ATMやWi-Fiルータを狙うトロイの木馬を確認--3月のウイルス情報(Dr.WEB)

Dr.WEBは、2014年3月のウイルス脅威について発表した。3月初旬にはATMを感染させるトロイの木馬が発見され、中旬にはWi-Fiルータをハッキングする悪意のあるプログラムが出現した。

脆弱性と脅威 脅威動向
Trojan.Skimer.19の動作画面
Trojan.Skimer.19の動作画面 全 2 枚 拡大写真
株式会社Doctor Web Pacific(Dr.WEB)は4月22日、2014年3月のウイルス脅威について発表した。3月初旬にはATMを感染させるトロイの木馬が発見され、中旬にはWi-Fiルータをハッキングする悪意のあるプログラムが出現した。また、Androidを狙った新たな脅威も多く発見されている。「Dr.WebCureIt!」によって収集された統計によると、2014年3月に最も多く検出された脅威は、感染させたシステム上にアドウェアやリスクウェアをインストールする「Trojan.Packed.24524」で、広告トロイの木馬である「Trojan.InstallMonster.51」「Trojan.LoadMoney.15」「Trojan.LoadMoney.1」が順に続いた。

また、ブラウザプラグインとして導入され、開かれたWebページ上に広告などを表示させる「Trojan.BPlug」プログラムも複数発見されている。ATMを感染させる「Trojan.Skimer.19」は、3月初旬に発見された。ATMのOSを感染させると、は暗号化PINパッド(EPP:Encrypted Pin Pad)への入力を監視し、特定の組み合わせが入力されると、犯罪者からのコマンドを実行する。コマンドには、PINコードの復号化やホストファイルの改ざん、トランザクション数、カードやキーなどの統計情報の表示、ログファイルの削除、システムの再起動などが含まれている。

ブルートフォースを使用してWi-Fiルータのアクセスパスワードを解読し、デバイスの設定で指定されているDNSサーバアドレスを変更するマルウェア「Trojan.Rbrute」プログラムは、指定されたIPアドレスの範囲を使用してネットワークをスキャンする、辞書攻撃を行う、という2つのコマンドを実行する。これら2つのコマンドはそれぞれ独立したもので、トロイの木馬によって別々に実行される。モバイルにおいては、新たなトロイの木馬「Android.Dendroid.1.origin」や「Android.Backdoor.53.origin」などが確認されている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 学生による不適切な行い「患者様を特定できる情報が映ってはいなかったものの SNS に投稿する行為は医療従事者として極めて不適切」京都府立医科大学

    学生による不適切な行い「患者様を特定できる情報が映ってはいなかったものの SNS に投稿する行為は医療従事者として極めて不適切」京都府立医科大学

  2. 日本交通への不正アクセス、保有ファイルの一部が外部流出

    日本交通への不正アクセス、保有ファイルの一部が外部流出

  3. 首都直下地震70%時代のBCP再設計

    首都直下地震70%時代のBCP再設計

  4. メール配信システム「める配くん」の一部サーバに不正アクセス、配信先情報の一部が外部に取得されていた事実を確認

    メール配信システム「める配くん」の一部サーバに不正アクセス、配信先情報の一部が外部に取得されていた事実を確認

  5. IPA「10大脅威」から厳選したセキュリティ用語集を ISS が公開

    IPA「10大脅威」から厳選したセキュリティ用語集を ISS が公開

ランキングをもっと見る
PageTop