偽LINEインストーラーをLINEヤフー首浦大夢氏が解析 | ScanNetSecurity
2026.06.13(土)

偽LINEインストーラーをLINEヤフー首浦大夢氏が解析

 LINEヤフー株式会社は6月5日、東南アジア・東アジアで流行している偽LINEインストーラーの解析結果について、LINEヤフー Tech Blogで発表した。脅威情報分析対応チームのセキュリティエンジニア首浦大夢氏が執筆している。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
Infection Chain
Infection Chain 全 1 枚 拡大写真

 LINEヤフー株式会社は6月5日、東南アジア・東アジアで流行している偽LINEインストーラーの解析結果について、LINEヤフー Tech Blogで発表した。脅威情報分析対応チームのセキュリティエンジニア首浦大夢氏が執筆している。

 偽LINEインストーラー「maline」はトロイの木馬に属するマルウェアで、2023年頃から確認されていたが、最終ペイロードが変化しているのを観測している。その中でValleyRATと呼ばれるRAT(Remote Access Trojan)を配布する検体について、同記事では解析を行っている。ValleyRATは、Silver Fox APTと呼ばれる脅威アクターが2023年頃から利用しているRATで、同記事では、ValleyRATがどのようにmaline経由で配布されるかについて解説している。

 また、アクターが利用しているValleyRATを配布するC2サーバに関して、解析検体に記述されていたIPアドレスをもとに、シェルコードを配布するポートについてcensysで調査を続けて判明した特徴をもとに特定を行っている。

 同記事によると、本検体による攻撃対象は中国語話者であると見られ、主に東南アジア・東アジアで観測されており、現時点では日本語による検索でmalineをインストールすることを目的とした偽サイトはヒットしないが、対策として正規のサイトからのダウンロードを推奨している。

《ScanNetSecurity》

この記事の写真

/

特集

PageTop

アクセスランキング

  1. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  2. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  3. 日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

    日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

  4. 中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

    中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

  5. 「従来の防御システムでは完全に防ぎきることが困難」ミレニアムプランが利用するレンタルサーバにマルウェア攻撃

    「従来の防御システムでは完全に防ぎきることが困難」ミレニアムプランが利用するレンタルサーバにマルウェア攻撃

ランキングをもっと見る
PageTop