メインコンテンツにスキップする

Kaspersky Lab、オーディオファイルに感染する新種ワームを検知

2008年7月17日

セキュリティコンテンツの管理ソリューション分野をリードするKaspersky Lab 〔本社:ロシア〕は、WMA形式のオーディオファイルに感染する悪意あるプログラムを検知したことを報告しました。プログラムの感染目的は、トロイの木馬をインストールしてユーザのPCを犯罪に利用することです。

セキュリティコンテンツの管理ソリューション分野をリードするKaspersky Lab 〔本社:ロシア〕は、WMA形式のオーディオファイルに感染する悪意あるプログラムを検知したことを報告しました。プログラムの感染目的は、トロイの木馬をインストールしてユーザのPCを犯罪に利用することです。

Worm.Win32.GetCodec.aと名付けられた今回のワームは、MP3形式のファイルを拡張子を変更せずにWindows Media Audio (WMA) 形式に変換し、感染サイトへのリンクを含むマーカーを追加します。ワームに感染したファイルを実行すると、このマーカーが自動実行され、Internet Explorerを起動して、感染サイトにアクセスします。開いたページでは、該当ファイルを実行するための「コーデック」と称するファイルのインストールを促されます。ファイルのインストールを承諾すると、Trojan-Proxy.Win32.Agent.arpというトロイの木馬がダウンロードされ、ユーザのPCはサイバー犯罪者の管理下におかれます。

これまでにもWMA形式のファイルを利用するトロイの木馬はありましたが、システム内で自身の存在を隠すことが目的であるにすぎず、オーディオファイルが感染したわけではありませんでした。今回のワームは、オーディオファイルそのものに感染しており、Kaspersky Labのウイルスアナリストによると、これには前例がありません。自分のオーディオファイルが感染するとは考えていないユーザがほとんどであるため、攻撃が成功する可能性は高いと思われます。注目すべきは、偽Webページ上のファイルにはInter Technologies社の電子署名が付与されており、www.usertrust.comによって信頼できるページと認められていることです。

Worm.Win32.GetCodec.aはすでに解析が済み、Kaspersky Labの定義データベースに追加・配信されています。

Kaspersky Lab

Kaspersky Labはウイルス、スパイウェア、クライムウェア、ハッカーによる攻撃、フィッシング詐欺、スパムといったITセキュリティ脅威に対して、世界で最も迅速な保護を提供しています。カスペルスキーの製品はホームユーザのお客様および法人のお客様に対して、業界最高の検出率と最短のアウトブレイク対応時間を実現しています。また、Kaspersky Labの技術は業界を代表するITセキュリティソリューション開発会社が提供する製品やサービスの内部コンポーネントとしても、世界中で採用されています。詳細については http://www.kaspersky.co.jp 、http://www.kaspersky.com (英語)をご覧ください。また、アンチウイルス、アンチスパイウェア、アンチスパム、その他ITセキュリティに関する最新情報を http://www.viruslistjp.com、http://viruslist.com (英語)にて提供しています。

Kaspersky Lab、オーディオファイルに感染する新種ワームを検知

セキュリティコンテンツの管理ソリューション分野をリードするKaspersky Lab 〔本社:ロシア〕は、WMA形式のオーディオファイルに感染する悪意あるプログラムを検知したことを報告しました。プログラムの感染目的は、トロイの木馬をインストールしてユーザのPCを犯罪に利用することです。
Kaspersky logo

Kaspersky について

Kasperskyは1997年に設立された、グローバルなサイバーセキュリティおよびデジタルプライバシーの企業です。これまでに10億台以上のデバイスを新たなサイバー脅威や標的型攻撃から保護しています。深い脅威インテリジェンスとセキュリティの専門知識を生かし、革新性に富んだセキュリティソリューションやサービスを提供することで、世界中の企業、重要インフラ、政府機関、そして個人のお客様を守っています。当社の包括的なセキュリティポートフォリオには、業界をリードするエンドポイント保護製品、専門的なセキュリティ製品とサービス、そして高度なデジタル脅威に対抗するためのサイバーイミューン(Cyber Immune)ソリューションが含まれます。当社は22万社を超える法人のお客様の重要な資産を守る力になっています。詳しくはwww.kaspersky.co.jpをご覧ください。

関連記事 ウイルスニュース