MSRTが月例更新、ブラウザから情報盗む「Win32/Claretore」など3種のマルウェアに対応
日本マイクロソフトは、4月の月例セキュリティ更新プログラムの提供にあわせ、「悪意のあるソフトウェアの削除ツール(MSRT)」を更新した。
今回対応したマルウェアファミリーは「Win32/Claretore」「Win32/Gamarue」「Win32/Bocinex」の3種。いずれも日本国内で目立った感染活動は確認されていないという。
「Win32/Claretore」は、ブラウザのプロセスを監視し、トラフィックを外部へ送信して情報を窃取するブラウザハイジャック型のマルウェア。不正サイトへリダイレクトされる場合もあるという。イギリスやドイツを中心としたヨーロッパや米国で感染が広がっている。
またボットネットを構築し、ユーザーから情報を盗み出すワーム「Win32/Gamarue」や、米国とロシアで拡大している仮想通貨「Bitcoin」のマイニングを行うトロイの木馬「Win32/Bocinex」に対応した。
(Security NEXT - 2012/04/12 )
ツイート
PR
関連記事
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
秘匿性高まる中国関連サイバー攻撃基盤 - 10カ国が対策呼びかけ
「FortiSandbox」に複数の「クリティカル」脆弱性 - アップデートを
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
旧メールシステムのアカウントに不正アクセス - ゼットン
子会社がランサム被害、受注出荷に影響も生産継続 - 九州電子
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
委託先の特許管理システムにマルウェア、情報流出の可能性 - 埼大
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
