偽LINEインストーラーをLINEヤフー首浦大夢氏が解析 | ScanNetSecurity
2026.02.07(土)

偽LINEインストーラーをLINEヤフー首浦大夢氏が解析

 LINEヤフー株式会社は6月5日、東南アジア・東アジアで流行している偽LINEインストーラーの解析結果について、LINEヤフー Tech Blogで発表した。脅威情報分析対応チームのセキュリティエンジニア首浦大夢氏が執筆している。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
Infection Chain
Infection Chain 全 1 枚 拡大写真

 LINEヤフー株式会社は6月5日、東南アジア・東アジアで流行している偽LINEインストーラーの解析結果について、LINEヤフー Tech Blogで発表した。脅威情報分析対応チームのセキュリティエンジニア首浦大夢氏が執筆している。

 偽LINEインストーラー「maline」はトロイの木馬に属するマルウェアで、2023年頃から確認されていたが、最終ペイロードが変化しているのを観測している。その中でValleyRATと呼ばれるRAT(Remote Access Trojan)を配布する検体について、同記事では解析を行っている。ValleyRATは、Silver Fox APTと呼ばれる脅威アクターが2023年頃から利用しているRATで、同記事では、ValleyRATがどのようにmaline経由で配布されるかについて解説している。

 また、アクターが利用しているValleyRATを配布するC2サーバに関して、解析検体に記述されていたIPアドレスをもとに、シェルコードを配布するポートについてcensysで調査を続けて判明した特徴をもとに特定を行っている。

 同記事によると、本検体による攻撃対象は中国語話者であると見られ、主に東南アジア・東アジアで観測されており、現時点では日本語による検索でmalineをインストールすることを目的とした偽サイトはヒットしないが、対策として正規のサイトからのダウンロードを推奨している。

《ScanNetSecurity》

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 興和江守でランサムウェア感染、新たなネットワーク環境と新 PC を導入

    興和江守でランサムウェア感染、新たなネットワーク環境と新 PC を導入

  2. ジモティーの社内開発環境に不正アクセス、外部プログラムへの不正なコード混入が原因

    ジモティーの社内開発環境に不正アクセス、外部プログラムへの不正なコード混入が原因

  3. JR九州グループにサイバー攻撃、セキュリティーツールで検知防御したが従業員情報が漏えいした可能性があると判断

    JR九州グループにサイバー攻撃、セキュリティーツールで検知防御したが従業員情報が漏えいした可能性があると判断

  4. 資生堂 超迅速対応、1/29 なりすまし不正ログイン注意喚起 → 2/2 多要素認証を「 2/5 から導入」と発表

    資生堂 超迅速対応、1/29 なりすまし不正ログイン注意喚起 → 2/2 多要素認証を「 2/5 から導入」と発表

  5. 企業で検討したが正式導入しなかったアプリに不正アクセス、顧客の氏名と電話番号流出

    企業で検討したが正式導入しなかったアプリに不正アクセス、顧客の氏名と電話番号流出

ランキングをもっと見る
PageTop