Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MSRTが月例更新、ブラウザから情報盗む「Win32/Claretore」など3種のマルウェアに対応

日本マイクロソフトは、4月の月例セキュリティ更新プログラムの提供にあわせ、「悪意のあるソフトウェアの削除ツール(MSRT)」を更新した。

今回対応したマルウェアファミリーは「Win32/Claretore」「Win32/Gamarue」「Win32/Bocinex」の3種。いずれも日本国内で目立った感染活動は確認されていないという。

「Win32/Claretore」は、ブラウザのプロセスを監視し、トラフィックを外部へ送信して情報を窃取するブラウザハイジャック型のマルウェア。不正サイトへリダイレクトされる場合もあるという。イギリスやドイツを中心としたヨーロッパや米国で感染が広がっている。

またボットネットを構築し、ユーザーから情報を盗み出すワーム「Win32/Gamarue」や、米国とロシアで拡大している仮想通貨「Bitcoin」のマイニングを行うトロイの木馬「Win32/Bocinex」に対応した。

(Security NEXT - 2012/04/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

メールセキュ製品「Libraesva ESG」に脆弱性 - すでに悪用も、国家関与か
子会社サイトが改ざん被害、外部サイトに誘導 - 福岡ひびき信金
監視カメラやNASを狙う「Mirai」感染活動を引き続き観測 - JPCERT/CC
「Cisco ASA」狙うゼロデイ攻撃、5月に複数政府機関で確認
「SonicWall SMA 100」にアップデート - 既知マルウェアの除去機能を追加
サイトが改ざん被害、オンラインカジノへ誘導 - 東京外大
「Ivanti EPMM」狙う脆弱性連鎖攻撃、米当局がマルウェアを解析
ランサム攻撃によりサーバやPCが被害 - 建設資材機械設備メーカー
メアドが不正利用、スパムの踏み台に - 名古屋産業振興公社
ランサム攻撃でサーバやPC30台が被害 - 清掃用品メーカー