Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Trend Microが偽の「Chromeインストーラ」を確認 - 著名サイトURLを悪用する謎の手口

米Trend Microは、4月下旬以降にGoogleのブラウザである「Chrome」のインストーラを装った不正プログラムが流通していることを明らかにした。配布する際、「facebook」「Google」など著名サイトのURLを悪用する何らかの手法を用いており、調査を行っている。

同社が、セキュリティ基盤「Trend Micro Smart Protection Network」で処理したデータを調査したところ、一見ブラウザのインストーラに見せかけた不正ファイル「ChromeSetup.exe」を確認したもの。

同マルウェアは、感染端末の情報を収集し、外部へ送信する「BANKERファミリー」の亜種で、ブラジル国内のユーザーや銀行を狙った攻撃と見られている。

さらに端末内のデータ収集にくわえ、銀行が利用者へ提供するセキュリティ対策ソフトをアンインストールさせ、偽サイトへ誘導するための設定ファイルをダウンロードする機能も備えている。現在も開発が進められており、今後さらなる亜種が登場する可能性があると同社は指摘している。

さらに注目すべきポイントとして、今回の感染活動では、マルウェア配布時に「www.facebook.com」「google.com.br」「br.msn.com」など、正規サイトのドメインを悪用しつつも、正規のIPではなく、マルウェアに感染するIPに誘導していたという。具体的にどのような手法を用いたかは判明しておらず、同社では引き続き調査を進めていくとしている。

(Security NEXT - 2012/05/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2024年1Q、フィッシングサイトが増加 - サイト改ざんやスキャン行為は減少
「ClamAV」にクリティカルパッチ - サービス拒否の脆弱性など修正
まもなくGW - 長期休暇に備えてセキュリティ対策の再確認を
2024年1Qのセキュ相談、「サポート詐欺」「不正ログイン」が過去最多
セキュリティ相談、前四半期比46.9%増 - 「偽警告」が倍増
セキュリティ分野の総務大臣奨励賞、2名2団体を選出
委託先がサポート詐欺被害、個人情報流出のおそれも - 焼津市
「サポート詐欺」の高齢者被害が大幅増 - ネット銀の接続促す手口も
早大公認新聞サークルサイト、マルウェアダウンロードのおそれ
警察庁、サイバー被害のオンライン通報窓口を設置 - 相談なども対応