「Vidar」マルウェアがマイクロソフトのヘルプファイル悪用

今回は「「Vidar」マルウェアがマイクロソフトのヘルプファイル悪用」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 マルウェア「Vidar」が、MicrosoftのHTMLヘルプファイルを悪用した新たなフィッシングキャンペーンで検出されている。

 このスパイウェアは検出されるのを避けるために、「Microsoft Compiled HTML Help」(CHM)ファイルの中に隠れているという。Trustwaveの研究者Diana Lopera氏が米国時間3月24日にブログで明らかにした。

 Vidarは、サイバー犯罪者から購入できるWindows向けのスパイウェアで、情報を盗み取ることができる。例えば、OSとユーザーデータ、オンラインサービスや暗号資産(仮想通貨)のアカウント情報、クレジットカード情報などを取得できる。

 スパムやフィッシングキャンペーンを通じて展開されるのが一般的だが、研究者らはこれまでに、C++で書かれたこのマルウェアが、ペイパーインストール(pay-per-install)型の「PrivateLoader」や、エクスプロイトキットの「Fallout」を通じて配布されていることも確認した。

 Trustwaveによると、Vidarを拡散しているメールキャンペーンの手口は洗練されているとは言い難い。電子メールは一般的な件名で送られ、「request.doc」ファイルが添付されている。これは、実際にはISOディスクイメージファイルだ。

 このISOには、Microsoft Compiled HTML Help(CHM)ファイル(pss10r.chm)と、実行ファイル(app.exe)の2つが含まれている。

 CHMは、Microsoftのオンラインヘルプファイルの形式だ。ドキュメントやヘルプファイルにアクセスできる。この圧縮されたHTMLフォーマットにはテキスト、画像、表、リンクなどが入っている。実行されれば、「Microsoft Help Viewer」(hh.exe)が主要なCHMオブジェクトを読み込む。

 悪意のあるCHMファイルが展開されると、JavaScriptスニペットが隠密にapp.exeを実行する。両方のファイルが同じディレクトリーに配置されていなければならないが、これによりVidarペイロードが実行される可能性がある。

 Trustwaveのチームが入手したVidarのサンプルは、マルチプラットフォームに対応したオープンソースSNS「Mastodon」を介して、コマンド&コントロール(C2)サーバーに接続した。そして特定のプロフィールを検索し、ユーザーのプロフィールセクションからC2アドレスを入手している。

 その後、マルウェアは自身の構成を設定し、ユーザーデータの取得に取り掛かかれるようになる。Vidarは、さらなるマルウェアのペイロードをダウンロードし、実行することも確認されたという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
AWS、VMware社ではなくAWS自身が提供する「Amazon Elastic VMware Service」プレビュー公開
AWS
2024-12-04 00:20
AGRISTとNXアグリグロウ、葉物野菜の収量をAIで予測–物流の効率化へ
IT関連
2025-01-16 16:27
最新のITインフラに自信がある企業は2割強–IDC調査
IT関連
2021-03-23 20:34
PwCコンサル、AIサービスのビジネスリスクを特定・改善する「AIレッドチーム」を提供開始
IT関連
2024-09-21 09:24
Sansan、「Eight」を名刺アプリへとリニューアル–「タッチ名刺交換」を提供開始
IT関連
2023-09-28 04:22
企業の半数以上がゼロトラストを実装中–PwC調べ
IT関連
2021-05-26 21:48
サイダス、LGWAN環境で「CYDAS」の利用が可能に–地方自治体の戦略人事を支援
IT関連
2024-02-24 23:39
Uber Japanを書類送検 当時の日本代表らも 「Uber Eats」で不法就労助長の疑い
ネットトピック
2021-06-23 19:53
「Android」端末で空き容量を増やすには–余分なファイルを簡単に削除
IT関連
2022-06-26 22:51
「macOS」にウィンドウスナップ機能を追加–「Rectangle」を使った画面分割
IT関連
2022-12-27 13:27
NTTデータグループ、海外拠点での不正アクセスを公表
IT関連
2024-07-05 19:44
レトロなアーケードでゲームを楽しめるハイブリッドな没入型プラットフォームをPortalOneが年内提供予定
IT関連
2022-02-15 04:46
ハードウェアベンダーとしてカスタマーサクセスにコミット–レノボが法人向け事業戦略
IT関連
2023-06-01 04:32
データ連携・活用に必須のデータセキュリティ最新動向を知るセミナー開催
IT関連
2024-02-02 17:14