Defend what you create

その他

  • free.drweb.co.jp: 無料ユーティリティ、プラグイン、インフォーマー
  • av-desk.com: Dr.Web AV-Deskサービスプロバイダーのためのインターネットサービス
  • curenet.drweb.co.jp:ネットワーク修復ユーティリティDr.Web CureNet!
閉じる

マイライブラリ
マイライブラリ

+ マイライブラリに追加

電話
24時間体制サポート | テクニカルサポート利用方法

お問い合わせ履歴

電話する

+7 (495) 789-45-86

Profile

ニュース一覧に戻る

NordVPNアプリを装って拡散されるバンキング型トロイの木馬Bolik

2019年8月20日

株式会社Doctor Web Pacific


Doctor Webのリサーチャーは、人気ソフトウェアの偽のWebサイトからハッカーによって拡散されている危険なバンキング型トロイの木馬 Win32.Bolik.2 を発見しました。これらWebサイトの1つは有名なVPNサービスのものを模倣していますが、他のサイトは企業のオフィスソフトウェアサイトを装っています。

この度、有名なVPNサービスであるNordVPNの公式サイトを模倣したサイト(nord-vpn[.]club)がDoctor Webのリサーチャーによって発見されました。このサイトでは、公式サイトと同様にVPNを使用するためのプログラムをダウンロードするようユーザーに促しますが、そのプログラムと一緒に危険なバンキング型トロイの木馬 Win32.Bolik.2 が拡散されています。

偽のサイトは本物のサイトと同じデザインで似たようなドメイン名を持ち、有効なSSL証明書を持っています。

Doctor Webのデータによると、これらの偽のWebサイトを使用したマルウェアキャンペーンは主に英語圏のユーザーを対象としており、2019年8月8日に開始されました。本記事掲載時点で、偽のNordVPNサイトの訪問数は既に数万件にのぼっています。

また、2019年6月末には同じハッカーグループによってオフィスプログラムの偽サイト invoicesoftware360[.]xyz (本物は invoicesoftware360[.]com )と clipoffice[.]xyz (本物は crystaloffice[.]com )が設置され、それらのサイトからは Win32.Bolik.2 と一緒に Trojan.PWS.Stealer.26645 が拡散されています。

トロイの木馬 Win32.Bolik.2Win32.Bolik.1 の改良版であり、マルチコンポーネントなポリモーフィック型ファイルウイルスとしての特性を備えています。このマルウェアを使用することで、ハッカーはWebインジェクションを実行し、トラフィックを横取りし、キーロギングを実行し、さまざまな銀行クライアントシステムから情報を盗むことができます。

Doctor Webでは、今年の4月にも同じハッカーグループによるマルウェアキャンペーンについて記事を掲載しています。ハッキングされた動画編集ソフトウェアの公式サイトから Win32.Bolik.2 が拡散されていました。

上記2つのトロイの木馬はいずれもDr.Web製品によって検出・駆除されます。したがって、Dr.Webユーザーに危害が及ぶことはありません。

脅威の痕跡情報 (IoC、Indicator of Compromise)

#banker #banking_trojan #stealer

Tell us what you think

You will be awarded one Dr.Webling per comment. To ask Doctor Web’s site administration about a news item, enter @admin at the beginning of your comment. If your question is for the author of one of the comments, put @ before their names.


Other comments

ロシアに本社を置く、『Dr.Webアンチウイルスソフトウェア』のデベロッパーです。

1992年に製品の開発をスタートしました。

Dr.Webは世界200ヶ国以上のユーザーに利用されています。

2007 年、アンチウウイルスサービス(SaaS)の提供が開始しました。

24時間体制サポート

© Doctor Web
2003 — 2019

Doctor Webは、ロシアに本社を置く、『Dr.Webアンチウイルスソフトウェア』のデベロッパーです。その製品の開発は1992年に始まりました。

株式会社Doctor Web Pacific 〒105-0003 東京都港区西新橋1-14-10 西新橋スタービル 2F