「Vidar」マルウェアがマイクロソフトのヘルプファイル悪用

今回は「「Vidar」マルウェアがマイクロソフトのヘルプファイル悪用」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 マルウェア「Vidar」が、MicrosoftのHTMLヘルプファイルを悪用した新たなフィッシングキャンペーンで検出されている。

 このスパイウェアは検出されるのを避けるために、「Microsoft Compiled HTML Help」(CHM)ファイルの中に隠れているという。Trustwaveの研究者Diana Lopera氏が米国時間3月24日にブログで明らかにした。

 Vidarは、サイバー犯罪者から購入できるWindows向けのスパイウェアで、情報を盗み取ることができる。例えば、OSとユーザーデータ、オンラインサービスや暗号資産(仮想通貨)のアカウント情報、クレジットカード情報などを取得できる。

 スパムやフィッシングキャンペーンを通じて展開されるのが一般的だが、研究者らはこれまでに、C++で書かれたこのマルウェアが、ペイパーインストール(pay-per-install)型の「PrivateLoader」や、エクスプロイトキットの「Fallout」を通じて配布されていることも確認した。

 Trustwaveによると、Vidarを拡散しているメールキャンペーンの手口は洗練されているとは言い難い。電子メールは一般的な件名で送られ、「request.doc」ファイルが添付されている。これは、実際にはISOディスクイメージファイルだ。

 このISOには、Microsoft Compiled HTML Help(CHM)ファイル(pss10r.chm)と、実行ファイル(app.exe)の2つが含まれている。

 CHMは、Microsoftのオンラインヘルプファイルの形式だ。ドキュメントやヘルプファイルにアクセスできる。この圧縮されたHTMLフォーマットにはテキスト、画像、表、リンクなどが入っている。実行されれば、「Microsoft Help Viewer」(hh.exe)が主要なCHMオブジェクトを読み込む。

 悪意のあるCHMファイルが展開されると、JavaScriptスニペットが隠密にapp.exeを実行する。両方のファイルが同じディレクトリーに配置されていなければならないが、これによりVidarペイロードが実行される可能性がある。

 Trustwaveのチームが入手したVidarのサンプルは、マルチプラットフォームに対応したオープンソースSNS「Mastodon」を介して、コマンド&コントロール(C2)サーバーに接続した。そして特定のプロフィールを検索し、ユーザーのプロフィールセクションからC2アドレスを入手している。

 その後、マルウェアは自身の構成を設定し、ユーザーデータの取得に取り掛かかれるようになる。Vidarは、さらなるマルウェアのペイロードをダウンロードし、実行することも確認されたという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
鈴廣かまぼこ、通販サイトにウェブ接客ツールを導入–ROAS約1000%を達成
IT関連
2023-11-11 08:42
「コンピュータが危険」ブラウザ通知から不審サイトに誘導 IPA「安易に通知許可しないで」
セキュリティ
2021-03-13 04:13
Facebookのエンジニアがオープンソースの新しい時刻管理アプライアンスを開発
IT関連
2021-08-14 12:59
Facebook、「記事を読まずにシェアしようとすると警告表示」のテスト開始
アプリ・Web
2021-05-12 07:59
GitHubのバグ発見報奨金、2020年の支払額は約5700万円 報告件数は過去最多
セキュリティ
2021-07-17 11:36
アマゾンが同社Project Kuiper衛星群最初の打ち上げで宇宙開発で実績あるULAと契約
宇宙
2021-04-21 12:11
U25起業家と起業家予備軍対象に創業前後の支援を行うコミュニティ「TORYUMON ZERO」が第3期メンバーの募集開始
VC / エンジェル
2021-07-30 06:21
Google Cloud、解約時のデータの外部転送料金を無料にすると発表。安心してクラウドを切り替えられるとアピール
Google Cloud
2024-01-12 18:53
AIの普及はローコード/ノーコード開発にどのような影響を与えるのか
IT関連
2024-02-29 20:06
Aurora Propulsion Technologiesの宇宙ゴミ除去技術が2021年第4四半期に宇宙へ
宇宙
2021-08-19 11:26
「ゆるキャン△」林野庁とコラボ 国有林の魅力伝えるガイドブックに
くらテク
2021-07-17 07:17
東京五輪、閉会式の世帯視聴率は46.7%で歴代3位 ミュンヘン大会に及ばず
くらテク
2021-08-11 12:08
ページを離脱せずに追加情報を即確認–iOS版Googleアプリに新機能
IT関連
2024-12-04 07:09
AGC、テクニカルセンターにクラウド録画カメラを導入
IT関連
2023-10-11 05:54