Trend Microが偽の「Chromeインストーラ」を確認 - 著名サイトURLを悪用する謎の手口
米Trend Microは、4月下旬以降にGoogleのブラウザである「Chrome」のインストーラを装った不正プログラムが流通していることを明らかにした。配布する際、「facebook」「Google」など著名サイトのURLを悪用する何らかの手法を用いており、調査を行っている。
同社が、セキュリティ基盤「Trend Micro Smart Protection Network」で処理したデータを調査したところ、一見ブラウザのインストーラに見せかけた不正ファイル「ChromeSetup.exe」を確認したもの。
同マルウェアは、感染端末の情報を収集し、外部へ送信する「BANKERファミリー」の亜種で、ブラジル国内のユーザーや銀行を狙った攻撃と見られている。
さらに端末内のデータ収集にくわえ、銀行が利用者へ提供するセキュリティ対策ソフトをアンインストールさせ、偽サイトへ誘導するための設定ファイルをダウンロードする機能も備えている。現在も開発が進められており、今後さらなる亜種が登場する可能性があると同社は指摘している。
さらに注目すべきポイントとして、今回の感染活動では、マルウェア配布時に「www.facebook.com」「google.com.br」「br.msn.com」など、正規サイトのドメインを悪用しつつも、正規のIPではなく、マルウェアに感染するIPに誘導していたという。具体的にどのような手法を用いたかは判明しておらず、同社では引き続き調査を進めていくとしている。
(Security NEXT - 2012/05/18 )
ツイート
関連リンク
PR
関連記事
夏季休暇に備えてセキュリティ対策の見直しを
2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少
草津市指定管理者の運営2サイトが改ざん被害 - 偽警告を表示
SonicWall「SMA 100」にバックドア、ゼロデイ攻撃か - 侵害調査の実施を
インシデントが前四半期比37.3%増 - サイト改ざんが約2.4倍
一部ブログ記事に意図しない外部スクリプト - アイティメディア
「Wing FTP Server」狙う脆弱性攻撃に注意 - 詳細公表翌日より発生
大音量で煽る「サポート詐欺」の被害、端末内部に学生情報 - 名大
先週注目された記事(2025年6月15日〜2025年6月21日)
「Cisco Meraki 」にDoS脆弱性 - SSL VPN処理で強制再起動