「CPU-Z」の偽インストーラ発見、新たなサイバー攻撃に注意
マイナビニュース / 2023年11月13日 9時26分
Malwarebytesは11月8日(米国時間)、「Malvertiser copies PC news site to deliver infostealer|Malwarebytes」において、マルウェアを配布する新しいマルバタイジングキャンペーンを発見したと報じた。本件に関する詳細は、すでにGoogleへ報告したとしている。
Malwarebytesによると、このキャンペーンでは有名なハードウェア情報収集ツール「CPU-Z」のユーザが標的であったとされる。GoogleでCPU-Zを検索するとCPU-Zの偽の広告が表示され、正規のWindowsニュースポータル「WindowsReport.com」を複製した偽のWebサイトへ誘導されたとしている。そしてこの偽のWebサイトからCPU-Zの悪意のあるインストーラが配布されたという。
この悪意のある広告ではクローキング(アクセスしたユーザー、ボットなどにより応答を変更する仕組み)が行われており、ボットなどの標的ではないアクセスの場合は悪意のないブログが表示されたとしている。これは、Notepad++、Citrix、VNC Viewerなどの他のマルバタイジングキャンペーンでもみられるとして、今回のキャンペーンもこの一部の可能性があるとしている。
Malwarebytesの分析によると、配布された悪意のあるCPU-Zのインストーラにはマルウェアローダ「FakeBat」が含まれており、インストールするとコマンド&コントロール(C2: Command and Control)サーバからマルウェア「RedLine Stealer」をダウンロード、インストールするという。RedLine Stealerはマルウェア・アズ・ア・サービス(MaaS: Malware-as-a-Service)で販売されているマルウェアで、資格情報や暗号資産ウォレットなどさまざまな情報を窃取する機能があるとされる。
Malwarebytesは、公式サイトからではなくポータルサイトからユーティリティソフトウェアをダウンロードするユーザーが多いため、このような攻撃が行われているとして注意を促している。通常はこのような攻撃を避けるため、ベンダの公式サイトからダウンロードすることが推奨されている。Malwarebytesは本件に関するセキュリティ侵害インジケータ(IoC: Indicator of Compromise)を公開しており、必要に応じて活用することが望まれている。
(後藤大地)
外部リンク
この記事に関連するニュース
-
チェック・ポイント・リサーチ、2023年10月に最も活発だったマルウェアを発表
PR TIMES / 2023年11月28日 15時15分
-
【セキュリティレポート】ブロックチェーンを悪用する「ClearFake」 テイクダウンを避けるほか、ブラックリストで排除されない仕組みで安定した配信経路を確保
Digital PR Platform / 2023年11月28日 10時0分
-
Macユーザーが標的、偽のブラウザアップデートキャンペーンに注意
マイナビニュース / 2023年11月22日 16時2分
-
WinSCPユーザー標的とした偽の広告に注意、フィッシング被害の恐れ
マイナビニュース / 2023年11月21日 7時32分
-
PyPIからマルウェア「BlazeStealer」に感染、システム乗っ取りに注意
マイナビニュース / 2023年11月10日 11時54分
ランキング
-
1新MacBook Pro(M3)でも機密情報が漏えい 2020年以降のApple製品全てに脆弱性 米国チームが発表
ITmedia NEWS / 2023年11月30日 8時10分
-
212月1日から「使われていないGoogleアカウント」削除が始まる
ASCII.jp / 2023年11月30日 11時15分
-
3Outlookプレビュー版で、メール送信時にクラッシュする問題が発生
マイナビニュース / 2023年11月30日 13時53分
-
4埼玉医大公式SNSの“患者CT写真”公開が物議 「包括的同意得ている」と説明も…… 投稿削除される
ねとらぼ / 2023年11月29日 20時29分
-
5尾崎豊さん、“生前最後”の誕生会を妻公開「絶対忘れない」 26歳の貴重な姿に「永遠に大好き」「素敵なお写真」
ねとらぼ / 2023年11月30日 12時45分
記事ミッション中・・・
記事を最後まで読む

記事ミッション中・・・
記事を最後まで読む

エラーが発生しました
ページを再読み込みして
ください
