Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

マルウェア「LODEINFO」を検知 - JPCERT/CCが解析情報を公開

ファイルを解析していく過程で、GitHubで公開されているPNGファイルのエンコードソフト「LodePNG」と多く類似するコードが見つかったという。一方で「LodePNG」そのものの機能を悪用する部分は見つかっておらず、因果関係はわかっていない。

またマルウェアには「v0.1.2」とバージョン情報が含まれており、デバッグに用いたと見られる文字列が複数見つかっており、開発途中の可能性があると同センターは指摘。

同センターでは、今回把握したマルウェアのハッシュ値や通信先となっていた3件のIPアドレスを公開。今後も同マルウェアを用いた攻撃が展開されるおそれもあるとして警鐘を鳴らしている。

(Security NEXT - 2020/02/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
文理学部の掲示板サイトが改ざん、外部サイトに誘導 - 日大
過去に実施したイベントサイトのドメインを第三者が取得 - 愛媛県
教員アカウントがスパム送信の踏み台に - 鹿児島県立短大
サ終ゲーム公式サイトのドメインを第三者が取得 - DeNAが注意喚起
「VMware vSphere」環境狙う「BRICKSTORM」に新亜種 - 米加当局が注意喚起
ランサム被害で患者情報流出、診療には影響なし - 日本医科大学武蔵小杉病院
サポート詐欺で約2.5億円被害、PC遠隔操作から不正送金 - 信和
ウェブサーバにマルウェア、情報流出は否定 - アジア学院
インシデント件数が1.3倍に - 「フィッシング」の増加目立つ