偽LINEインストーラーをLINEヤフー首浦大夢氏が解析 | ScanNetSecurity
2026.01.18(日)

偽LINEインストーラーをLINEヤフー首浦大夢氏が解析

 LINEヤフー株式会社は6月5日、東南アジア・東アジアで流行している偽LINEインストーラーの解析結果について、LINEヤフー Tech Blogで発表した。脅威情報分析対応チームのセキュリティエンジニア首浦大夢氏が執筆している。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
Infection Chain
Infection Chain 全 1 枚 拡大写真

 LINEヤフー株式会社は6月5日、東南アジア・東アジアで流行している偽LINEインストーラーの解析結果について、LINEヤフー Tech Blogで発表した。脅威情報分析対応チームのセキュリティエンジニア首浦大夢氏が執筆している。

 偽LINEインストーラー「maline」はトロイの木馬に属するマルウェアで、2023年頃から確認されていたが、最終ペイロードが変化しているのを観測している。その中でValleyRATと呼ばれるRAT(Remote Access Trojan)を配布する検体について、同記事では解析を行っている。ValleyRATは、Silver Fox APTと呼ばれる脅威アクターが2023年頃から利用しているRATで、同記事では、ValleyRATがどのようにmaline経由で配布されるかについて解説している。

 また、アクターが利用しているValleyRATを配布するC2サーバに関して、解析検体に記述されていたIPアドレスをもとに、シェルコードを配布するポートについてcensysで調査を続けて判明した特徴をもとに特定を行っている。

 同記事によると、本検体による攻撃対象は中国語話者であると見られ、主に東南アジア・東アジアで観測されており、現時点では日本語による検索でmalineをインストールすることを目的とした偽サイトはヒットしないが、対策として正規のサイトからのダウンロードを推奨している。

《ScanNetSecurity》

この記事の写真

/

特集

PageTop

アクセスランキング

  1. OCN メールアカウント乗っ取り被害、D style web で不正なポイント交換申請発生

    OCN メールアカウント乗っ取り被害、D style web で不正なポイント交換申請発生

  2. モバイル 4 社が呼びかけ フィッシングメールは DMARC だけではなくならない 今だからこそ見直したい SPF の設定不備 ~ JPAAWG 8th General Meeting レポート #02

    モバイル 4 社が呼びかけ フィッシングメールは DMARC だけではなくならない 今だからこそ見直したい SPF の設定不備 ~ JPAAWG 8th General Meeting レポート #02

  3. 「当社の IT 環境については安全であることを宣言いたします」美濃工業株式会社

    「当社の IT 環境については安全であることを宣言いたします」美濃工業株式会社

  4. 富士フイルムメディカルに不正アクセス、約 59 万人分の医療従事者等の個人情報が漏えい

    富士フイルムメディカルに不正アクセス、約 59 万人分の医療従事者等の個人情報が漏えい

  5. 「お手数ですが公開されていたサイト等 具体的にお知らせください」横須賀学院 ランサムウェア攻撃による情報流出

    「お手数ですが公開されていたサイト等 具体的にお知らせください」横須賀学院 ランサムウェア攻撃による情報流出

ランキングをもっと見る
PageTop