X



東京五輪に便乗するマルウェア情報--ファイル削除機能を搭載  [上級国民★]
■ このスレッドは過去ログ倉庫に格納されています
0001上級国民 ★
垢版 |
2021/07/28(水) 18:21:01.81ID:6zIJzBlV9
https://amd.c.yimg.jp/amd/20210728-35174482-zdnet-000-1-view.jpg

東京五輪に便乗するマルウェア情報--ファイル削除機能を搭載
https://headlines.yahoo.co.jp/hl?a=20210728-35174482-zdnet-sci

 東京五輪に便乗したと見られるマルウェアの情報が出回っている。複数のサイバーセキュリティ企業がその解析結果を公表した。マルウェアは、PDFのアイコンに偽装した「【至急】東京オリンピック開催に伴うサイバー攻撃等発生に関する被害報告について.exe」という名称の実行形式ファイル。これを実行すると、特定の拡張子を持つファイルが削除されるという。

 トレンドマイクロや三井物産セキュアディレクション、フォーティネットジャパンによると、Googleのセキュリティ検査サービス「VirusTotal」で、世界協定時(UTC)の7月20日にこのマルウェアファイルがフランスからアップロードされた。三井物産セキュアディレクションの解析では、マルウェアファイルが作成されて約10分後にVirusTotalにアップロードされた可能性がある。また、マルウェアファイルに存在した特定のファイルを削除する機能が無い別のファイルもUTCの7月17日にアップロードされていた。

 マルウェアファイルの標的や目的、拡散方法や状況、被害などは不明だといい、単なるいたずらか、本格的なサイバー攻撃の準備段階なのかも分からない。しかし、2018年に開催された韓国・平昌冬季五輪では、開催直前に「Olympic Destroyer」と名付けられたファイルを削除する破壊型マルウェアが実際に出回っており、今回見つかったマルウェアファイルが東京五輪を狙った可能性が考えられるとしている。トレンドマイクロによると、マルウェアが削除する対象ファイルの1つに日本語ワープロソフトの「一太郎」があり、日本語環境で実行されることを想定している様子がうかがえるという。

 マルウェアファイルは、実行されると複数の方法で自身がセキュリティ解析の環境に置かれていないかどうかをチェックし、ユーザーフォルダーとその配下のサブフォルダーにあるWordやExcel、PowerPoint、一太郎、PDF、実行形式などのファイルを削除する。この間に、海外のアダルトサイトにもアクセスを行う。最後にマルウェア自身のファイルを削除してしまう。
0002ニューノーマルの名無しさん
垢版 |
2021/07/28(水) 18:21:06.26ID:S7XzSGjY0
トンキン五輪に便乗するマルウェア情報--ファイル削除機能を搭載
0007ニューノーマルの名無しさん
垢版 |
2021/07/28(水) 18:25:51.89ID:VRWc/p6x0
コロナウイルスもひどいがファイル削除ウイルスもひどい
というか拡張子表示しないのもどうかと思うが
0008ニューノーマルの名無しさん
垢版 |
2021/07/28(水) 18:26:04.88ID:RQW1EbL/0
困難に引っかかるバカまだおるん?
0009ニューノーマルの名無しさん
垢版 |
2021/07/28(水) 18:27:15.34ID:QDeKDIHK0
〜に関する被害報告について.exe 

いやもうこの時点でおかしいってわかるよなw
0012ニューノーマルの名無しさん
垢版 |
2021/07/28(水) 18:28:16.44ID:Fsc3V9E90
exeを開いちゃダメってのはもう常識中の常識なんだが(´・ω・`)
0014ニューノーマルの名無しさん
垢版 |
2021/07/28(水) 18:28:58.46ID:SFbW7mys0
そもそも今時一太郎使ってるヤツおるんか?
0016ニューノーマルの名無しさん
垢版 |
2021/07/28(水) 18:30:42.64ID:Am3uGVbo0
そもそも知らない所から来た実行ファイルを開くとか、セキュリティの意識が低いな。
0017ニューノーマルの名無しさん
垢版 |
2021/07/28(水) 18:31:27.20ID:73FrEroz0
>>10
文系大卒はアイコンだけで判断するから
0021ニューノーマルの名無しさん
垢版 |
2021/07/28(水) 18:32:41.86ID:VRWc/p6x0
あなたに国から特別給付金が支給されます      .exe  
0024ニューノーマルの名無しさん
垢版 |
2021/07/28(水) 18:37:43.16ID:0hOJklTV0
100歩譲って、削除してくるのは分かる

>海外のアダルトサイトにもアクセスを行う
これはどういう意図だよ!!
0027ニューノーマルの名無しさん
垢版 |
2021/07/28(水) 18:50:05.64ID:kjIw7P110
そもそも最近はwindowsのデフォルトが拡張子を表示しないのがデフォルトで起こる問題
0028ニューノーマルの名無しさん
垢版 |
2021/07/28(水) 18:50:48.63ID:kjIw7P110
頭悪い文ですまん
0031ニューノーマルの名無しさん
垢版 |
2021/07/28(水) 20:06:34.85ID:KUr9qWeK0
拡散方法不明ワロタ
0033ニューノーマルの名無しさん
垢版 |
2021/07/28(水) 20:57:52.07ID:hMqDWCuP0
至急はNGワード
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況