「Vidar」マルウェアがマイクロソフトのヘルプファイル悪用

今回は「「Vidar」マルウェアがマイクロソフトのヘルプファイル悪用」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 マルウェア「Vidar」が、MicrosoftのHTMLヘルプファイルを悪用した新たなフィッシングキャンペーンで検出されている。

 このスパイウェアは検出されるのを避けるために、「Microsoft Compiled HTML Help」(CHM)ファイルの中に隠れているという。Trustwaveの研究者Diana Lopera氏が米国時間3月24日にブログで明らかにした。

 Vidarは、サイバー犯罪者から購入できるWindows向けのスパイウェアで、情報を盗み取ることができる。例えば、OSとユーザーデータ、オンラインサービスや暗号資産(仮想通貨)のアカウント情報、クレジットカード情報などを取得できる。

 スパムやフィッシングキャンペーンを通じて展開されるのが一般的だが、研究者らはこれまでに、C++で書かれたこのマルウェアが、ペイパーインストール(pay-per-install)型の「PrivateLoader」や、エクスプロイトキットの「Fallout」を通じて配布されていることも確認した。

 Trustwaveによると、Vidarを拡散しているメールキャンペーンの手口は洗練されているとは言い難い。電子メールは一般的な件名で送られ、「request.doc」ファイルが添付されている。これは、実際にはISOディスクイメージファイルだ。

 このISOには、Microsoft Compiled HTML Help(CHM)ファイル(pss10r.chm)と、実行ファイル(app.exe)の2つが含まれている。

 CHMは、Microsoftのオンラインヘルプファイルの形式だ。ドキュメントやヘルプファイルにアクセスできる。この圧縮されたHTMLフォーマットにはテキスト、画像、表、リンクなどが入っている。実行されれば、「Microsoft Help Viewer」(hh.exe)が主要なCHMオブジェクトを読み込む。

 悪意のあるCHMファイルが展開されると、JavaScriptスニペットが隠密にapp.exeを実行する。両方のファイルが同じディレクトリーに配置されていなければならないが、これによりVidarペイロードが実行される可能性がある。

 Trustwaveのチームが入手したVidarのサンプルは、マルチプラットフォームに対応したオープンソースSNS「Mastodon」を介して、コマンド&コントロール(C2)サーバーに接続した。そして特定のプロフィールを検索し、ユーザーのプロフィールセクションからC2アドレスを入手している。

 その後、マルウェアは自身の構成を設定し、ユーザーデータの取得に取り掛かかれるようになる。Vidarは、さらなるマルウェアのペイロードをダウンロードし、実行することも確認されたという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ウェブ閲覧を楽しくする「Arc」ブラウザー、5つの長所を紹介
IT関連
2024-02-22 12:46
イトーキ、データ事業に本腰–オフィスの進化を導く「Data Trekking」提供
IT関連
2024-02-17 05:18
登録建設業者数が5万社突破、建設業マッチングの「ツクリンク」が約3億円を調達
ネットサービス
2021-05-22 04:23
これがTesla Model SとModel Xの新しい内装だ!操縦桿のようなハンドル、17インチの横型ディスプレイ採用
モビリティ
2021-01-29 16:02
パーソルマーケティングら、営業DXを推進するメニューを展開–ツール導入など支援
IT関連
2022-11-19 14:43
次期iPad Pro用ミニLEDバックライトの歩留まり、大幅に改善か
IT関連
2021-04-16 03:28
Sansan、決済用ビジネスカードに「適格請求書判定機能」を追加–インボイス制度対応を強化
IT関連
2023-10-03 06:19
グーグルの医療AI「Med-PaLM」開発に見るプロンプトエンジニアリングの重要性
IT関連
2023-07-27 05:59
ユーザーのプライバシーを護るGoogle Play「セーフティセクション」の詳細をグーグルが発表
ソフトウェア
2021-07-30 10:50
イーロン・マスク氏、米人気娯楽番組SNLのホストに 同氏のジョークでDogecoin一時急落
企業・業界動向
2021-05-11 14:10
ヤンマー建機、ワークフローシステムで年間1000時間超の業務時間を削減
IT関連
2023-07-07 01:43
Hosted Control PlaneをAWS上で一般提供–レッドハット
IT関連
2024-02-01 12:11
Capsuleが「超シンプル」な分散型ソーシャルメディアを構築するために1.6億円調達
ネットサービス
2021-03-11 23:22
アップルがiPhoneエミュレーションソフトメーカーCorelliumへの訴訟を取り下げ
ソフトウェア
2021-08-13 12:06