FBI装い警告、PCをロック…3つの不正プログラムが連携攻撃

自動車 テクノロジー ネット

トレンドマイクロ株式会社は10月2日、3つの不正プログラムのファミリが増加し、それぞれが互いに連携してひとつの攻撃を行っていることを確認したとブログで発表した。同社では、過去数カ月「QUERVAR」「RANSOM」「ZACCESS」が特定の地域で拡散していることを確認しているが、今回、3つすべての不正プログラムのファミリが関与する攻撃を確認したという。QUERVARは一度終息した後。9月27日に新しい亜種を確認した。この亜種は、同じ感染活動を行うものの、過去に検出された亜種とは異なる新たな構造で作成されていた。それが、RANSOMおよびZACCESSの亜種をダウンロードするという新たなペイロードも備えた点だという。

「TROJ_RANSOM.CMY」は感染したPCを乗っ取り、ユーザが著作権法に触れているというFBIからの正規の警告を装った画像を表示する。その後PCをロックし、ユーザが操作できないようにする。偽のFBIの警告は、ユーザのIPアドレスを表示することでユーザが監視下に置かれているかのように思わせる。ZACCESSの亜種は、システムの変更をユーザに気づかせないようにするルートキット機能を備える不正プログラム。具体的に、ダウンロードされるファイルの場合は「services.exe」を更新し、32bitおよび64bitいずれのプラットフォーム上でも検出を回避する。

悪名高い3つの不正プログラムが連携する攻撃を確認(トレンドマイクロ)

《吉澤亨史》

【注目の記事】[PR]

ピックアップ

教えて!はじめてEV

アクセスランキング

  1. トヨタ RAV4 新型の価格は390万~630万円と予想…電動グレード体系に再編
  2. ホンダ N-BOX など7車種1万2653台リコール…過去の改善措置が不適切
  3. スズキ『ジムニー』、フランス最終モデルは55台限り…6月末に発売へ
  4. メルセデスの名車「190E エボ2」が復刻! 限定100台の「HWA EVO」にハンコック純正装着
  5. メルセデスベンツの万能車『ウニモグ』がキャンピングカーに! 数日間の自給自足が可能
ランキングをもっと見る

ブックマークランキング

  1. 茨城県内4エリアでBYDの大型EVバス「K8 2.0」が運行開始
  2. 三菱が次世代SUVを初公開、『DSTコンセプト』市販版は年内デビューへ
  3. アステモの軽EV用インホイールモーターやジヤトコの2モーターK12マーチなど、国内サプライヤー技術が熱い!…人とくるまのテクノロジー展2025
  4. BYD、認定中古車にも「10年30万km」バッテリーSoH保証適用
  5. コンチネンタル、EVモーター用の新センサー技術開発…精密な温度測定可能に
ランキングをもっと見る