R-18コンテンツを開いているブラウザタブを検知・スクショするマルウェア Webカムで撮影も 性的脅迫に使用か
アダルトコンテンツを開いているWebブラウザタブを検知し、そのスクリーンショットを撮影。さらにWebカメラの映像もスクリーンショットする──米セキュリティ企業Proofpointは9月3日(現地時間)、そんな機能を持つマルウェアを確認したとして、調査結果を発表した。
同社によれば問題のマルウェアは、脅威検知などの教育目的で配布されているオープンソースのマルウェア「Stealerium」を改変した亜種。25年5月にあった攻撃群や、8月までにあった別の攻撃群で使用を確認したという。
攻撃者は慈善団体や銀行、裁判所などからの請求書や召喚状をよそおい、JavaScriptやVBScriptなど、マルウェアの侵入につながるファイルを添付したメールを送信。例えば5月5日に確認した攻撃では、カナダの慈善団体による見積依頼をかたるメールに、圧縮した実行ファイルを添付していた。6月には旅行やブライダル代理店をかたる攻撃もあった。
マルウェアは可能な限り多くのデータを取得しようとする性質があり、例えばキー入力情報、Webフォームに入力したクレジットカード情報、メールやチャットの内容、インストールしたアプリの情報、Wi-Fiのネットワーク情報やパスワード、画像やドキュメントなどを収集するという。
その一環として、アダルトコンテンツを開いているWebブラウザのタブを、ページのタイトルを基に検知し、そのスクリーンショットを撮影する機能も搭載。同時にWebカメラの映像のスクリーンショットを撮る機能も備える。Proofpointは、このとき取得した画像が性的な脅迫(セクストーション)に使われるとみている。
同社は組織が対策を講じる場合、PowerShellを使ったWindows Defenderの除外設定の追加や「netsh wlan」コマンドなど、マルウェア実行時に発生する処理の監視などが必要と呼び掛け。利用を許可していないサービスやURLへの流出も見張る必要があるとした。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「pixiv」「note」「ガルちゃん」などが国指定の“大規模プラットフォーム”に 誹謗中傷への迅速対応求める
-
2
「よりによって月末に」 サイボウズ「kintone」「Garoon」などで2時間にわたり障害
-
3
原宿に現れた「歩くゴミ箱」、正体は学生発の広告サービス 「良いアイデア」とSNSで話題
-
4
EXILE・HIROのGMO系イベント関与に抗議の声 Xでハッシュタグ拡散 米軍事IT企業の参加などで反発
-
5
ティム・クック氏、Apple CEOとしての最後の日にメッセージ 「一生に一度の特権だった」
-
6
個人開発のオンライン将棋「飛角」終了 「ほとんどがBOT対局、人同士が成立しない」状況に
-
7
東大、「価値創造学部」新設へ 27年秋入学、授業はすべて英語
-
8
ガラケー型トイカメラで“平成にやり残したこと”に挑戦できるらしい
-
9
AIに人生相談、約8割が言われた通り行動 でも幸福度上がらず 英研究機関が6000人調査
-
10
生成AI画像はなぜ“キショい”のか 消費者が抱く違和感の正体 広報のプロが解説
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR