「犯罪予告ウイルス」のコードに日本語文字列 - ネット上のサンプルコードを参照か
マルウェアに感染したパソコンから、所有者になりすましてインターネット上へ犯罪予告が書き込まれた事件で、セキュリティベンダーによるマルウェアの分析が進んでいる。
シマンテックでは、入手した検体を「Backdoor.Rabasheeta」として定義に追加。現時点で「同Ver.2.23」「同Ver.2.35」と2種類のバージョンを入手しているという。未確認だが、バージョン番号が離れているため、ほかに亜種が存在している可能性もあると指摘している。
また外部から遠隔操作するマルウェアは、同マルウェア以外にも多数存在しているが、今回分析した検体のプログラムコードに日本語が含まれていたことへ着目。日本語に精通した人物によって作成された可能性へ言及している。
日本語が使われていたのは、作者と通信する際、暗号化に用いる文字列。一般のプログラム解説サイトに、同様の表記を含むサンプルコードが公開されており、マルウェアの作者が、プログラミング時に同サイトを参照したと見られている。
シマンテックでは、現時点における感染規模について「ごく限定的」としている。感染していないか確認する際は、マルウェアが用いたファイル名「iesys.exe」で検索するほか、他ファイル名を利用しているおそれもあるとして、最新のセキュリティ対策ソフトでスキャンを実行するよう呼びかけている。
(Security NEXT - 2012/10/12 )
ツイート
関連リンク
PR
関連記事
フィッシング詐欺犯への復讐アクションなど映画2作品とタイアップ - JC3
12月は「金融犯罪撲滅推進月間」 - 全銀協が啓発活動
NTTセキュリティHDとトレンド、生成AIを悪用した脅威への対策で協業
検索結果がもっとも危険な有名人 - 日本でも人気の俳優がトップ
複数国連携で「LockBit」の開発者など逮捕 - 防弾ホスティング関係者も
「JPAAWG 7th General Meeting」、参加登録を受付中
ボランティアによる撲滅競技 - フィッシングサイト約2200件が停止
イラン政府が支援する攻撃グループ、ランサム攻撃者ともつながり
日本サイバー犯罪対策センター職員を装う詐欺電話に注意
「フィッシングサイト撲滅チャレンジカップ」を開催 - JC3