ITmedia NEWS > セキュリティ >
セキュリティ・ホットトピックス

R-18コンテンツを開いているブラウザタブを検知・スクショするマルウェア Webカムで撮影も 性的脅迫に使用か

» 2025年09月05日 12時57分 公開
[ITmedia]

 アダルトコンテンツを開いているWebブラウザタブを検知し、そのスクリーンショットを撮影。さらにWebカメラの映像もスクリーンショットする──米セキュリティ企業Proofpointは9月3日(現地時間)、そんな機能を持つマルウェアを確認したとして、調査結果を発表した。

 同社によれば問題のマルウェアは、脅威検知などの教育目的で配布されているオープンソースのマルウェア「Stealerium」を改変した亜種。25年5月にあった攻撃群や、8月までにあった別の攻撃群で使用を確認したという。

 攻撃者は慈善団体や銀行、裁判所などからの請求書や召喚状をよそおい、JavaScriptやVBScriptなど、マルウェアの侵入につながるファイルを添付したメールを送信。例えば5月5日に確認した攻撃では、カナダの慈善団体による見積依頼をかたるメールに、圧縮した実行ファイルを添付していた。6月には旅行やブライダル代理店をかたる攻撃もあった。

photo メールのサンプル(同社の発表から引用、以下同)

 マルウェアは可能な限り多くのデータを取得しようとする性質があり、例えばキー入力情報、Webフォームに入力したクレジットカード情報、メールやチャットの内容、インストールしたアプリの情報、Wi-Fiのネットワーク情報やパスワード、画像やドキュメントなどを収集するという。

 その一環として、アダルトコンテンツを開いているWebブラウザのタブを、ページのタイトルを基に検知し、そのスクリーンショットを撮影する機能も搭載。同時にWebカメラの映像のスクリーンショットを撮る機能も備える。Proofpointは、このとき取得した画像が性的な脅迫(セクストーション)に使われるとみている。

photo アダルトコンテンツの検知に関するコード

 同社は組織が対策を講じる場合、PowerShellを使ったWindows Defenderの除外設定の追加や「netsh wlan」コマンドなど、マルウェア実行時に発生する処理の監視などが必要と呼び掛け。利用を許可していないサービスやURLへの流出も見張る必要があるとした。

Copyright © ITmedia, Inc. All Rights Reserved.

アイティメディアからのお知らせ

あなたにおすすめの記事PR