Defend what you create

その他

  • free.drweb.co.jp: 無料ユーティリティ、プラグイン、インフォーマー
  • av-desk.com: Dr.Web AV-Deskサービスプロバイダーのためのインターネットサービス
  • curenet.drweb.co.jp:ネットワーク修復ユーティリティDr.Web CureNet!
閉じる

マイライブラリ
マイライブラリ

+ マイライブラリに追加

電話
24時間体制サポート | テクニカルサポート利用方法

お問い合わせ履歴

電話する

+7 (495) 789-45-86

Profile

ニュース一覧に戻る

感染したコンピューターへのアクセスを可能にするトロイの木馬

2015年11月11日

株式会社Doctor Web Pacific


様々なマルウェアの中には、アプリケーション自体は悪意のあるものではないものの、サイバー犯罪者によって悪用される可能性のある種類のものがあります。例えば、リモート管理ツールはユーザーの承諾なしにコンピューターをリモートで操作するために悪用される場合があります。Doctor Webでは、正規のリモート管理ツールを使用した攻撃についてユーザーの皆様に報告します。

BackDoor.RatPack と名付けられた悪意のあるプログラムのパックはRTFドキュメントを装い、Exploit.CVE2012-0158.121を悪用して拡散されていました。ドキュメントが開かれると悪意のあるファイルが復号化され、被害者のコンピューター上に保存されます。このファイルは実際にはインストーラであり、有効なデジタル署名を持っているという点に注意する必要があります。BackDoor.RatPack に含まれるほぼ全てのファイルがデジタル署名を持っています。

screen BackDoor.RatPack #drweb

起動されると、インストーラはシステムをスキャンして仮想マシン、モニタリングプログラム、デバッガを検索します。次に、ロシアの複数の金融機関のオンラインバンキングアプリケーションを検索し、全てのチェックに成功するとリモートサーバーに接続してまた別のインストーラをダウンロード、起動させます。このインストーラはNSIS(Nullsoft Scriptable Install System)フォーマットで作成され、実行ファイルおよびパスワード保護されたアーカイブを複数含んでいます。この2つ目のインストーラは実行ファイルを抽出し、起動させます。

インストーラのペイロードは正規のシェアウェアであるRemote Office Managerを改変したもので、異なる構成設定を持った少なくとも3つのバージョンがDoctor Webのセキュリティリサーチャーによって確認されています。複数のシステム機能を盗み取ることで、この悪意のあるプログラムはツールのショートカットをWindowsタスクバーの通知領域に隠し、ユーザーがプログラムの存在に気がつかないようにします。サイバー犯罪者は、感染したコンピューターをリモートで操作し、オンラインバンキング情報やその他の機密データを盗むことを目的としてBackDoor.RatPack を使用しているものと考えられます。

Dr.WebウイルスデータベースにはBackDoor.RatPack に含まれる全ての悪意のあるファイルのシグネチャが既に追加されているため、Dr.Webユーザーに危害が及ぶことはありません。

Tell us what you think

You will be awarded one Dr.Webling per comment. To ask Doctor Web’s site administration about a news item, enter @admin at the beginning of your comment. If your question is for the author of one of the comments, put @ before their names.


Other comments

ロシアに本社を置く、『Dr.Webアンチウイルスソフトウェア』のデベロッパーです。

1992年に製品の開発をスタートしました。

Dr.Webは世界200ヶ国以上のユーザーに利用されています。

2007 年、アンチウウイルスサービス(SaaS)の提供が開始しました。

24時間体制サポート

© Doctor Web
2003 — 2019

Doctor Webは、ロシアに本社を置く、『Dr.Webアンチウイルスソフトウェア』のデベロッパーです。その製品の開発は1992年に始まりました。

株式会社Doctor Web Pacific 〒105-0003 東京都港区西新橋1-14-10 西新橋スタービル 2F