ニュース
その広告ブロッカーは本当に広告をブロックしている? Kasperskyが警告
Kaspersky Labが広告ブロッカーアプリに偽装したマルウェアによる攻撃キャンペーンを発見した。一見すると人気のある広告ブロッカーのように見えるが、実行するとシステムのDNSサーバ設定が変更され、仮想通貨のマイニングに使われてしまうようだ。
Kaspersky Labは2021年3月10日(現地時間)、広告ブロッカーに偽装した仮想通貨マイナーのマルウェアを使った攻撃キャンペーンを確認したと伝えた。
広告ブロッカー「AdShield」や「Netsheild」「OpenDNS」の各サービスとして振る舞うが、実際には仮想通貨マイナーとして動作するとされている。Kaspersky LabはAdShieldについてのみ技術詳細を公開しているが、仕組みはNetsheildなど、他の偽装広告ブロッカーでも同じだと説明している。
検知ソフト回避機能も 広告ブロッカー偽装アプリの挙動
広告ブロッカー偽装アプリの挙動は次の通りだ。
関連記事
- 最新技術で高度化する“フェイク” 万人の脅威となる前に企業がするべきこと
AIを用いた「ディープフェイク」など、攻撃者の手法は最新技術によりますます高度化しています。対応する側からすると、詐欺かどうかの判断が付けづらいかもしれません。私たちはこうした脅威にどう対抗していけばよいのでしょうか。 - FreakOut攻撃とは? 攻撃が成功する確率を高めたマルウェアに注意
Linuxベースのサーバやデバイスを侵害し、botネットを構築する新しい攻撃キャンペーンおよびマルウェア「FreakOut」が発見された。複数のソフトウェアの脆弱性を利用しており、どれか一つでも該当すれば侵害を受ける可能性がある。 - QNAP NASがサイバー攻撃受け仮想通貨マイナーになる、日本も標的
人気のNAS「QNAP」が狙われている。アップデートを適用していない場合、知らないうちに仮想通貨マイナーとして悪用されている可能性がある。確認方法と詳細を紹介する。 - サイバー攻撃者、誤って盗んだ資格情報をGoogle検索可能にして手の内を暴かれる
サイバー攻撃者がせっかく盗んだ情報をググれる場所に放置した。結果として手法や利用したツールがセキュリティベンダーに筒抜けになってしまった。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.