Windowsアニメーションカーソル処理の脆弱性を狙うゼロデイ攻撃が急増(更新情報) | ScanNetSecurity
2020.09.25(金)

Windowsアニメーションカーソル処理の脆弱性を狙うゼロデイ攻撃が急増(更新情報)

複数のセキュリティ対策ベンダが、「Microsoft Windows アニメーション カーソル処理の脆弱性(935423)」を悪用するゼロデイ攻撃が複数確認されているとして、注意を呼びかけている。 トレンドマイクロでは、攻撃コードを含んだ不正画像ファイルとして、トロイの木馬「

脆弱性と脅威 脅威動向
複数のセキュリティ対策ベンダが、「Microsoft Windows アニメーション カーソル処理の脆弱性(935423)」を悪用するゼロデイ攻撃が複数確認されているとして、注意を呼びかけている。
トレンドマイクロでは、攻撃コードを含んだ不正画像ファイルとして、トロイの木馬「TROJ_ANICMOO.AX」(パターン4.375.00で対応済み)として検出対応し、HTML形式の電子メールで送付されるものを「HTML_DLOADER.HKM」(パターン4.374.02で対応済み)として検出対応している。

トレンドマイクロによると、電子メールの本文はソーシャルエンジニアリング的な手法が利用された例が報告されており、北朝鮮関連などの社会的関心を集める情報が記載されたメールを確認している。また、今後も同様のゼロデイ攻撃が続く可能性が高いと思われるため、HTML形式電子メールや、不審なWebサイトに注意するよう呼びかけている。


▼トレンドマイクロ
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
TROJ_ANICMOO.AX
* 詳細:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ%5FANICMOO%2EAX

▼シマンテック(英語)
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
W32.Fubalca
* 詳細:
http://www.symantec.com/enterprise/security_response/writeup.jsp?docid=2007-040106-1154-99

▼シマンテック
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
W32.Fubalca
* 詳細:
http://www.symantec.com/ja/jp/enterprise/security_response/writeup.jsp?docid=2007-040106-1154-99

▼マカフィー
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Exploit-ANIfile.c
* 詳細:
http://www.mcafee.com/japan/security/virE.asp?v=Exploit-ANIfile.c

▼ソフォス
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Troj/Animoo-K
* 詳細:
http://www.sophos.com/security/analyses/trojanimook.html

▼日本エフ・セキュア
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Anito.A
* 詳細:
http://www.f-secure.co.jp/v-descs/v-descs3/anito-a.htm

Agent.BKY
* 詳細:
http://www.f-secure.co.jp/v-descs/v-descs3/agent-bky.htm
《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×