映像配信サービスTwitchで新型マルウェアの感染報告、チャットに表示されたURLに注意(エフセキュア)
映像配信サービスTwitchユーザーを中心に、「Eskimo」と呼ばれる新型マルウェアの感染報告が多く伝えられています。
脆弱性と脅威
脅威動向
「Eskimo」はSteamを模したフェイクWebサイトにアクセスすることで感染するマルウェア。Twitch内チャットに貼り付けられたURLにアクセスして感染したユーザーが報告されている模様です。極めてオーソドックスな手法と言えますが、そのフェイクWebサイトではSteamユーザー向けプレゼント企画を騙る偽造キャンペーン情報が表示されるとのことです。
フィンランドのITセキュリティ企業F-Secureの報告では、フェイクWebサイトでは『Counter-Strike: Global Offensive』を始めとしたSteam配信タイトルのゲーム内アイテムが入手出来るなどのメッセージが表示されると伝えられています。感染したユーザーはSteamウォレットやインベントリ情報を盗み出される危険性を持っているとして、ユーザー向けに注意を呼びかけています。
「Eskimo」はWindows向けに動作するマルウェアとのことですが、誰もがすぐに取れる対応策として「Twitchのチャットに表示されたURLを未確認のまま踏まない」ことが挙げられます。感染した場合にはSteamのセキュリティを突破されてしまうとのことなので、Twitchユーザーは注意しながら利用しましょう。
Twitch中心にマルウェアが流行、偽造サイトで「Steam向けアイテムプレゼント」騙る
《ハヤカワ》
関連記事
関連リンク
特集
アクセスランキング
-
エムケイシステムにランサムウェア攻撃、グループの業績に及ぼす影響については精査中
-
ランサムウェア身代金支払率、日本は国際トレンドに逆行 ~ プルーフポイント年次レポート
-
エーザイグループにランサムウェア攻撃、一部サーバが暗号化
-
HP 社 PC のファームウェアに Windows OS での管理者権限への昇格が可能となるメモリアクセス不備の脆弱性(Scan Tech Report)
-
原因は推測可能なVPNのパスワード、村本建設へのランサムウェア攻撃
-
非エンジニアの文系ライターが挑んだSecuriST(セキュリスト)認定ネットワーク脆弱性診断士受験記 [前編] もしもう一度ゼロからやり直せるならPR
-
業務委託先のサーバに不正アクセス、日本製紙クレシア「ポイズ 選べる試供品プレゼントキャンペーン」中止
-
電通国際情報サービスに不正アクセス、一般ユーザー権限でのデータ参照の形跡
-
トヨタ自動車でのクラウド誤設定による情報漏えい、調査結果を公表
-
「日本で撮影されたUFO」写真からサポート詐欺に誘導 トレンドマイクロ注意喚起