Skypeの通話を“盗聴”するトロイの木馬が出現 〜 シマンテック調べ
エンタープライズ
その他
注目記事
-
【デスクツアー】真似したい自宅デスク環境一挙公開!
-
ウイルス対策ソフト「Total Security」の偽物に注意! 〜 BitDefender製品を詐称
-
2009年は過去最高、上半期だけで66万の新種マルウェアが発生 〜G Data調べ
拡大写真
シマンテックは28日、同社の研究員が、SkypeのVoIPユーザーをターゲットとするトロイの木馬のソースコードが不特定多数に公開されていることを発見したと発表した。
このトロイの木馬は、Skypeの通話を記録することが可能で、その通話を記録したMP3ファイルを攻撃者に送信する機能をもっているという。Eメール詐欺や他のソーシャルエンジニアリングの手法などでユーザーを欺き、コンピュータにダウンロードされると、この脅威はコンピュータで音声処理を行い、通話データをMP3ファイルとして保存するアプリケーションを活用する。MP3ファイルはインターネットを通して、あらかじめ定義づけられたサーバに送られ、攻撃者は録音された会話を聞くことが可能となる。これは実質的にSkype電話の“盗聴”となる。
トロイの木馬は、予定されたアプリケーションの振る舞いを変更するために使われるWindows APIのフックキングの技術をターゲットにしているとのこと。これは、マイクロソフトが音声アプリケーションによって利用されることを意図したもので、コンピュータがこのトロイの木馬に感染すると、フッキングの技術を通して、会話はSkypeや他の音声アプリケーションに届く前に盗聴されてしまう。
シマンテックでは、このトロイの木馬を「Trojan.Peskyspy」として検知しているが、この脅威によって引き起こされる危険性は、現段階では低いとみているとのこと。初期の段階で拡散している証拠は発見されていないという。ただしソースコードが公開されているため、マルウェアの作成者は、このような機能を、自分のカスタマイズした脅威に組み込むことができるので、シマンテックではユーザーに対して、最新のセキュリティソフトのインストール、またはアップデートを推奨している。
このトロイの木馬は、Skypeの通話を記録することが可能で、その通話を記録したMP3ファイルを攻撃者に送信する機能をもっているという。Eメール詐欺や他のソーシャルエンジニアリングの手法などでユーザーを欺き、コンピュータにダウンロードされると、この脅威はコンピュータで音声処理を行い、通話データをMP3ファイルとして保存するアプリケーションを活用する。MP3ファイルはインターネットを通して、あらかじめ定義づけられたサーバに送られ、攻撃者は録音された会話を聞くことが可能となる。これは実質的にSkype電話の“盗聴”となる。
トロイの木馬は、予定されたアプリケーションの振る舞いを変更するために使われるWindows APIのフックキングの技術をターゲットにしているとのこと。これは、マイクロソフトが音声アプリケーションによって利用されることを意図したもので、コンピュータがこのトロイの木馬に感染すると、フッキングの技術を通して、会話はSkypeや他の音声アプリケーションに届く前に盗聴されてしまう。
シマンテックでは、このトロイの木馬を「Trojan.Peskyspy」として検知しているが、この脅威によって引き起こされる危険性は、現段階では低いとみているとのこと。初期の段階で拡散している証拠は発見されていないという。ただしソースコードが公開されているため、マルウェアの作成者は、このような機能を、自分のカスタマイズした脅威に組み込むことができるので、シマンテックではユーザーに対して、最新のセキュリティソフトのインストール、またはアップデートを推奨している。
《冨岡晶》
特集
関連リンク
関連ニュース
-
ウイルス対策ソフト「Total Security」の偽物に注意! 〜 BitDefender製品を詐称
エンタープライズ -
2009年は過去最高、上半期だけで66万の新種マルウェアが発生 〜G Data調べ
エンタープライズ -
無料貸出のiPhone 3GSで京都案内 〜 「iPhoneコンシェルジュサービス」実証実験が開始
ブロードバンド -
ASUS、ミニノートPC「N10J」シリーズにCPU/グラフィックス機能強化モデルを追加
IT・デジタル -
ビデオチャットや監視に適したwebカメラ2製品、マイク内蔵&LED搭載
IT・デジタル -
折りたたみ型で持ち運びに便利なiPhoneに特化したヘッドバンド型ヘッドセット
IT・デジタル -
“PC界の豚インフル”「GENOウイルス」とは? 名前の由来から対策までリストアップ
エンタープライズ -
マルウェア増加は景気回復の兆し? 新種マルウェアが昨年比2倍に 〜 G Data調べ
エンタープライズ -
ASUS、ミニノートPC「Eee PC」シリーズの12.1型ワイド液晶搭載モデル——8.2時間駆動
IT・デジタル -
AMDの最新CPU「Athlon Neo」搭載モバイルノートも——日本HP、個人向けノートPCの夏モデル
IT・デジタル -
サンワサプライ、PCに接続してすぐに使える30万画素webカメラ——ヘッドセット付属
IT・デジタル -
グリーンハウス、iPod用のコンパクトマイクを2シリーズ
IT・デジタル -
イヤホンジャックに挿すだけでiPodをレコーダーとして使える小型マイク
IT・デジタル -
動画サイトも危険!? Flash動画のマルウェアに注意 〜 G DATA、2009年上半期ウイルス動向を予測
エンタープライズ -
オンラインゲーム人気で脅威勢力図にも変化〜フォーティネット調べ
エンタープライズ