Skypeの利用拡大で脅威も増加する可能性を示唆(トレンドマイクロ) | ScanNetSecurity
2024.03.19(火)

Skypeの利用拡大で脅威も増加する可能性を示唆(トレンドマイクロ)

トレンドマイクロTrendlabsは、Skypeを介して拡散する脅威を新たに確認した。Skypeを狙う脅威としては「Shylock」が話題になっているが、それだけが脅威ではないとしている。

脆弱性と脅威 脅威動向
トレンドマイクロ株式会社は1月22日、同社TrendlabsがSkypeを介して拡散する脅威を新たに確認したと発表した。Skypeを狙う脅威としては「Shylock」が話題になっているが、それだけが脅威ではないとしている。確認された脅威は「WORM_PHORPIEX.JZ」として検出されるもので、すべてのリムーバブルドライブ内に自身のコピーを作成する。そしてShylockに関連するワーム「WORM_BUBLIK.GX」と同様に、ユーザはWORM_PHORPIEX.JZへと誘導するリンクを含むSkypeのメッセージとしてこの脅威に遭遇する可能性がある。WORM_PHORPIEX.JZは、特定のIRCサーバに接続し、IRCチャンネル「#go」に参加する。また、感染コンピュータに他の不正プログラムのダウンロードおよび実行をしたり、自身のコピーを添付したメールを送信したりもする。さらに、Skypeのメッセージを生成する「WORM_PESKY.A」として検出されるプラグインもダウンロードする。

同社のクラウド型セキュリティ基盤「Trend Micro Smart Protection Network」によるフィードバックを用いてWORM_PHORPIEXの感染数を調査したところ、感染したコンピュータのうち83%が日本からであることが判明した。Skypeでは、中小企業に向けて提供されるオンラインコミュニティ「Skype in the Workspace(SITW)」を発表しており、またマイクロソフトもWindows Messengerを廃止しSkypeへ移行することを推奨している。これらのことから、Skypeを狙った一連の脅威は一般ユーザだけではなく、このプラットフォームの「恩恵」を受ける中小企業にも深刻な危険性をもたらすとしており、同社ではSkypeを利用する際にはさらに高いセキュリティ意識を持つ習慣を身につける必要があるとしている。
《吉澤 亨史( Kouji Yoshizawa )》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×