「Vidar」マルウェアがマイクロソフトのヘルプファイル悪用

今回は「「Vidar」マルウェアがマイクロソフトのヘルプファイル悪用」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 マルウェア「Vidar」が、MicrosoftのHTMLヘルプファイルを悪用した新たなフィッシングキャンペーンで検出されている。

 このスパイウェアは検出されるのを避けるために、「Microsoft Compiled HTML Help」(CHM)ファイルの中に隠れているという。Trustwaveの研究者Diana Lopera氏が米国時間3月24日にブログで明らかにした。

 Vidarは、サイバー犯罪者から購入できるWindows向けのスパイウェアで、情報を盗み取ることができる。例えば、OSとユーザーデータ、オンラインサービスや暗号資産(仮想通貨)のアカウント情報、クレジットカード情報などを取得できる。

 スパムやフィッシングキャンペーンを通じて展開されるのが一般的だが、研究者らはこれまでに、C++で書かれたこのマルウェアが、ペイパーインストール(pay-per-install)型の「PrivateLoader」や、エクスプロイトキットの「Fallout」を通じて配布されていることも確認した。

 Trustwaveによると、Vidarを拡散しているメールキャンペーンの手口は洗練されているとは言い難い。電子メールは一般的な件名で送られ、「request.doc」ファイルが添付されている。これは、実際にはISOディスクイメージファイルだ。

 このISOには、Microsoft Compiled HTML Help(CHM)ファイル(pss10r.chm)と、実行ファイル(app.exe)の2つが含まれている。

 CHMは、Microsoftのオンラインヘルプファイルの形式だ。ドキュメントやヘルプファイルにアクセスできる。この圧縮されたHTMLフォーマットにはテキスト、画像、表、リンクなどが入っている。実行されれば、「Microsoft Help Viewer」(hh.exe)が主要なCHMオブジェクトを読み込む。

 悪意のあるCHMファイルが展開されると、JavaScriptスニペットが隠密にapp.exeを実行する。両方のファイルが同じディレクトリーに配置されていなければならないが、これによりVidarペイロードが実行される可能性がある。

 Trustwaveのチームが入手したVidarのサンプルは、マルチプラットフォームに対応したオープンソースSNS「Mastodon」を介して、コマンド&コントロール(C2)サーバーに接続した。そして特定のプロフィールを検索し、ユーザーのプロフィールセクションからC2アドレスを入手している。

 その後、マルウェアは自身の構成を設定し、ユーザーデータの取得に取り掛かかれるようになる。Vidarは、さらなるマルウェアのペイロードをダウンロードし、実行することも確認されたという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
AIとのペアプロへまた一歩前進、「GitHub Copilot」登場。AIがコメントからコード生成、書きかけのコードを補完、コードを見てテストコード自動生成など
AI
2021-07-01 07:42
MicrosoftのナデラCEO、「次世代Windowsを間もなく発表」 :Build 2021
アプリ・Web
2021-05-27 12:44
業務自動化に向けてRPAの高度利用を推進するJCBの工夫
IT関連
2022-10-19 22:46
ウクライナ難民支援に関わる欧州関係者狙うフィッシング攻撃–研究者が注意喚起
IT関連
2022-03-05 19:01
生成型AIは進化に伴ってよりインクルーシブになるべき–OpenAIのCEO
IT関連
2023-06-28 11:16
UiPath、AIを活用した製品戦略を発表–“エージェンティックオートメーション”が鍵に
IT関連
2024-11-09 09:55
ノーリツ、「Domo」導入で「経験と勘」の営業から脱却
IT関連
2024-10-06 20:31
KADOKAWA子会社、「貢献」で得られたポイントを自社サービスのコインと交換
IT関連
2022-05-27 06:27
Excel世界大会も登場、今改めて考える「eスポーツとは何か」 (1/3 ページ)
くわしく
2021-06-29 06:30
インフォマティカ、データ管理クラウド「Intelligent Data Management Cloud」を発表
IT関連
2021-04-15 12:22
AkamaiのエッジとMacrometaのPaaSを組み合わせ、新たな分散型クラウドを実現
IT関連
2023-07-11 20:21
五輪ボランティア、ポロシャツなど転売続々 問われるモラル
IT関連
2021-07-20 13:14
ブロック/ファイルストレージを真に統合–ピュア・ストレージ幹部がアピール
IT関連
2023-04-29 21:14
AR道案内の「PinnAR」、屋内ナビ対応で多様なマーケティング施策を可能に
IT関連
2021-07-12 11:28