CAD関連のファイルを削除する悪質なマルウェアを確認(トレンドマイクロ)

2013年11月27日(水) 16時48分
このエントリーをはてなブックマークに追加
「VBS_SOYSOS」のスクリプトの画像
「VBS_SOYSOS」のスクリプト
「VBS_SOYSOS」の自動実行用レジストリ値の画像
「VBS_SOYSOS」の自動実行用レジストリ値
トレンドマイクロ株式会社は11月26日、コンピュータ支援設計(CAD)ソフトウェアの標準ファイル形式であるDWGファイルなど重要な画像ファイルを削除する「VBS_SOYSOS」を確認したと同社ブログで発表した。ファイルを削除する不正プログラムおよびワームの存在は以前から確認されているが、Visual Basicを元にしたVBScriptで記述された不正プログラムでファイルを削除するものはまれであるとしている。

同社のクラウド型セキュリティ基盤「Trend Micro Smart Protection Network」のフィードバックによると、この不正プログラムは現在メキシコで感染が急増している。11月10日時点で、ひとつの亜種でのべ 3,331の感染が確認された。VBS_SOYSOSは、リムーバブルドライブを経由してPCに感染することが判明している。さらに、難読化されたコードの解析を進めていくと、VBS_SOYSOSは簡単なスクリプトで作成されていることがわかった。実行されると、すべてのリムーバブルドライブ上で確認されたMP3およびJPG、DWGの拡張子を持つファイル名を利用して自身のコピーを作成し、元のファイルを隠すかわりに削除する。なお、感染しているかどうかはレジストリ値で確認できる。
《吉澤 亨史》

注目ニュース

icon
台風30号被害の寄付を募る詐欺が横行、Facebookページにも注意を(トレンドマイクロ)

トレンドマイクロは、台風第30号(Haiyan)被害に便乗した詐欺が横行しているとして同社ブログで注意喚起を行っている。

icon
「スマイルゼミ 中学生コース」用のタブレット端末にセキュリティを提供(トレンドマイクロ、ジャストシステム)

トレンドマイクロは、ジャストシステムが提供する「スマイルゼミ 中学生コース」用のタブレット端末に、不正アプリ対策やペアレンタルコントロールの技術を提供した。

icon
特定のグループ間でリアルタイムに写真を共有できるサービス(トレンドマイクロ)

トレンドマイクロは、特定のグループ間で撮影した写真をリアルタイムに共有できる「ライブ写真共有サービス」の提供を開始する。

icon
不正サイトへのリンクと不正ファイル添付の双方の特性を持つスパムを確認(トレンドマイクロ)

トレンドマイクロは、2種類の攻撃特性を併せ持った、通常とはかなり異なるスパムメールを11月上旬に確認したと同社ブログで発表した。

icon
オンライン銀行向けセキュリティソフトの無効化マルウェアがZBOTと関連(トレンドマイクロ)

トレンドマイクロは、新たな活動をする従来型の不正プログラムによる攻撃を「トレンドラボ」が確認したと同社ブログで発表した。

RSS

特集・連載

ピックアップフォト