Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Trend Microが偽の「Chromeインストーラ」を確認 - 著名サイトURLを悪用する謎の手口

米Trend Microは、4月下旬以降にGoogleのブラウザである「Chrome」のインストーラを装った不正プログラムが流通していることを明らかにした。配布する際、「facebook」「Google」など著名サイトのURLを悪用する何らかの手法を用いており、調査を行っている。

同社が、セキュリティ基盤「Trend Micro Smart Protection Network」で処理したデータを調査したところ、一見ブラウザのインストーラに見せかけた不正ファイル「ChromeSetup.exe」を確認したもの。

同マルウェアは、感染端末の情報を収集し、外部へ送信する「BANKERファミリー」の亜種で、ブラジル国内のユーザーや銀行を狙った攻撃と見られている。

さらに端末内のデータ収集にくわえ、銀行が利用者へ提供するセキュリティ対策ソフトをアンインストールさせ、偽サイトへ誘導するための設定ファイルをダウンロードする機能も備えている。現在も開発が進められており、今後さらなる亜種が登場する可能性があると同社は指摘している。

さらに注目すべきポイントとして、今回の感染活動では、マルウェア配布時に「www.facebook.com」「google.com.br」「br.msn.com」など、正規サイトのドメインを悪用しつつも、正規のIPではなく、マルウェアに感染するIPに誘導していたという。具体的にどのような手法を用いたかは判明しておらず、同社では引き続き調査を進めていくとしている。

(Security NEXT - 2012/05/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Microsoft Defender」に権限昇格やDoS脆弱性 - 悪用を確認
サイバー攻撃でシステム障害が発生 - B&G財団
2026年1Qのセキュリティ相談、「偽警告」相談が約1.5倍に
Cisco製FWにバックドア「FIRESTARTER」 - 新手法で永続化、侵害確認を
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
秘匿性高まる中国関連サイバー攻撃基盤 - 10カ国が対策呼びかけ
「FortiSandbox」に複数の「クリティカル」脆弱性 - アップデートを
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
旧メールシステムのアカウントに不正アクセス - ゼットン