世界で「最も危険な」マルウェアの更新にファビコンが用いられる~あなたは最悪の事態に陥ってから、初めて感染に気付くだろう(The Register) | ScanNetSecurity
2026.09.23(水)

世界で「最も危険な」マルウェアの更新にファビコンが用いられる~あなたは最悪の事態に陥ってから、初めて感染に気付くだろう(The Register)

この最新の Vawtrak のサンプルは、ファイル更新を隠すために、ファビコン上でステガノグラフィーを利用しているとKroustekは語った。それはウェブサイトのブックマークとブラウザのタブに色を追加するよう、小さなイメージを用いる方法だ。

国際 TheRegister
開発者 Jakub Kroustek が、危険なマルウェア「Vawtrak」の新機能を発見した。それは、Tor ネットワーク上に分散する暗号化されたファビコンを利用し、そのマルウェアがデータを送受信できるようにする機能だ。

その AVG のセキュリティ研究者は、レポート(PDF)の中で、この「現存する単一の脅威で、最も悪質なものの一つと考えられているマルウェア」の機能を暴いている。

犯罪的な Vawtrak の開発者からアップデート情報を受けとる際、Vawtrak は Tor2web プロキシを利用する。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. ホテル白菊が利用する宿泊予約・販売管理システムに不正アクセス、フィッシングメール送信を確認

    ホテル白菊が利用する宿泊予約・販売管理システムに不正アクセス、フィッシングメール送信を確認

  2. さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

    さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

  3. 「エクスプレス予約」や「スマートEX」騙るフィッシングメールに注意喚起

    「エクスプレス予約」や「スマートEX」騙るフィッシングメールに注意喚起

  4. 塩尻警察署で個人情報が記載された「交通安全施設損壊事案報告書」等が所在不明に

    塩尻警察署で個人情報が記載された「交通安全施設損壊事案報告書」等が所在不明に

  5. 日本企業はセキュリティの「意思決定」を外部委託 ~ MM総研調査

    日本企業はセキュリティの「意思決定」を外部委託 ~ MM総研調査

ランキングをもっと見る
PageTop