「GOM Player」の更新機能を悪用する標的型攻撃、ラックが注意喚起

» 2014年01月23日 17時25分 公開
[ITmedia]

 セキュリティ企業のラックは1月23日、GRETECHが提供する動画再生ソフト「GOM Player」の正規のアップデート機能を悪用してユーザーをマルウェアに感染させる標的型攻撃を確認したと発表した。新たな攻撃手法とみられ、同様の手口が拡大する恐れがあると注意を呼び掛けている。

 ラックによると、この攻撃は同社がセキュリティ監視を行っている顧客企業で確認された。複数の顧客企業のPCから遠隔操作やスパイ行為、外部への通信などの機能を持つマルウェアが見つかり、GOM Playerのアップデート機能がこのマルウェアの感染経路になっていた。

 GOM Playerは起動時に正規サイトへ接続し、アップデートプログラムの所在が記載された設定ファイルを取得する。しかし、この攻撃ではユーザーが正規サイトから攻撃者の設置する「踏み台サイト」に誘導され、踏み台サイトからユーザーのコンピュータにマルウェアが送り込まれる。踏み台サイトは国内で稼働していた。

正常なアップデートの流れ(ラックより)
確認された攻撃の流れ(同)

 正規サイトから踏み台サイトへ誘導されてしまう原因は特定されていないものの、同社では通信経路内の改ざんや正規サイトの改ざんが疑われると推測している。

 この手口は正規のソフトウェアの更新機能を悪用することから、ユーザーが事前に危険性を確認することは、ほぼ不可能だという。ユーザーには安全が確認されるまでアップデートを行わないことを推奨しており、最新版に更新する場合は信頼できる方法に従って実施することをアドバイスする。

 今回の攻撃は企業のPCで見つかっていることから、同社では企業に、社内で使用されているソフトウェアのアップデート手順や管理方法に関して精査を呼び掛けた。またソフトウェア提供企業に対し、信頼できるソフトウェア配布機能の実装や、ユーザーがソフトウェアの正しい動作を確認できる機能を盛り込むといった工夫をしてほしいとしている。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年06月15日 更新
  1. エアコンがない部屋を冷やせる「Dibuy 冷風機 DibF08」が39%オフの4979円に (2026年06月11日)
  2. 2万円台でサファイアガラス採用! 機能充実の高コスパスマートウォッチ「Amazfit Active 3 Premium」徹底レビュー (2026年06月12日)
  3. 物理キーボードと5.7型のディスプレイを搭載した「HYPERSTRIX」のミニPCがセールで5.8万円に (2026年06月10日)
  4. 「3DMark」の「Speed Way」「Port Royal」がArm版Windowsに対応/「PowerToys 0.100」公開 コマンドパレットなどで大規模アップデート (2026年06月14日)
  5. 縦に三つ折りする「Ewin 折りたたみ式ワイヤレスキーボード」がタイムセールで12%オフの4820円に (2026年06月10日)
  6. 派手さより“ちょうどいい自己主張”――アキバで黒ベースのシックなデバイスが売れる理由 (2026年06月13日)
  7. 実売5万円切り! GEEKOMの格安ミニPC「AIR12」実機レビュー (2026年06月11日)
  8. AIモデルの性能競争から降りたAppleの狙いとは? AI時代の“計画的長寿命化”と「Siri AI」がユーザーとアプリをつなぐ理由 (2026年06月12日)
  9. ミニPCに強みの「MINISFORUM」 ミニワークステーションの新モデルから「謎の拡張カード」まで多彩な製品を披露 (2026年06月10日)
  10. 初のカラー対応「Kindle Scribe Colorsoft」の実力は? 通常モデルとの価格差1万7000円の価値を検証 (2026年06月10日)
最新トピックスPR

過去記事カレンダー