日本語含むマルウェアはきわめて珍しい - マカフィー指摘
遠隔操作を行うウイルスは、従来より膨大な数が出回っているが、8月から9月にかけて誤認逮捕を引き起こした新種について、作成者が日本語を利用していることが判明したのは、レアケースであるとして、マカフィーでは今後の動向に注目している。
マカフィーの東京ラボで主任研究員を務める本城信輔氏は、バックドア型の「トロイの木馬」について、亜種が多い「GrayPigeon」「Haxdoor」「Poison Ivy」はもちろん、マイナーなバックドアまで含めれば、膨大な数にのぼると説明。
一方で、今回逮捕者のパソコンから見つかったあらたな「トロイの木馬」について、マルウェア作成者が日本語を利用することを把握できたケースは過去数件しかなく、「きわめて珍しいケース」であると指摘。今後、亜種が多数作成されて活発な動きを見せるか、収束に向かうか、注視していく必要があるという。
同社では、セキュリティ対策製品において、亜種も含め「BackDoor-FIT」として対応。さらに亜種の登場に備えて定義ファイルを準備している。
また同氏は、本来バックドアは、感染に気が付かれないよう行動を秘匿するのが一般的で、今回話題になったバックドアにのみ注目することは、賢明ではないと警鐘を鳴らしている。
バックドアは、非常に危険なマルウェアで感染するとあらゆる被害が発生する可能性があるとし、遠隔操作を行うマルウェアが多数存在していることを理解した上で、セキュリティ対策を講じるよう呼びかけている。
(Security NEXT - 2012/10/15 )
ツイート
関連リンク
PR
関連記事
講師がサポート詐欺被害、個人情報含む私物PCが遠隔操作 - 群馬県
海外出張中にPC盗難被害、遠隔からデータ消去 - 東大定量研
先週注目された記事(2025年12月21日〜2025年12月27日)
サポート詐欺で遠隔操作ツールをインストール - 和歌山の休日診療所
非常勤医師が自宅でサポート詐欺被害、内部に患者情報 - 和歌山の病院
「Rapid7」「SKYSEA」など脆弱性5件の悪用に注意喚起 - 米当局
夏季休暇に備えてセキュリティ対策の見直しを
2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少
大音量で煽る「サポート詐欺」の被害、端末内部に学生情報 - 名大
米CISA、「AMI MegaRAC SPx」や「FortiOS」の既知脆弱性悪用を警告
