本サービスには一部、Googleの支援により翻訳されたコンテンツが含まれます。Googleは、明示または黙示を問わず、市場性、特定目的への適合性、ならびに非侵害の黙示的保証を含む、翻訳の精度、信頼性、正確性に関連するあらゆる点において保証しません。

Kaspersky Labの本Webサイトは、便宜上、Google Translateを搭載した翻訳ソフトウェアを利用して翻訳されています。正確な翻訳となるよう合理的な努力を払ってはおりますが、自動翻訳の正確性は完全ではなく、翻訳者(人間)による翻訳に代わるものとして意図されているものでもありません。翻訳はKaspersky Labの本Webサイトをご利用の皆様の利便性を図るためのものであり、「翻訳結果をそのまま」ご提供するものです。英語からその他言語への翻訳における精度、信頼性、正確性に関しては、明示または黙示を問わず、いかなる保証もなされません。翻訳ソフトウェアのため、コンテンツの一部(画像、動画、フラッシュ等)は正しく翻訳されない場合があります。

Net-Worm.Win32.Koobface

検出日 12/30/2015
クラス Net-Worm
プラットフォーム Win32
説明

このマルウェアファミリーは、主にFacebookとMySpaceのソーシャルネットワークを介して伝播するNet-Wormで構成されています。コンピュータに感染した後、マルウェアはユーザーのソーシャルネットワークアカウントにアクセスします。マルウェアは、これらのアカウントを使用して、マルチメディアコンテンツへのリンクをすべてのユーザーの連絡先に送信します。このリンクは、感染したコンピュータのユーザーからのプライベートメッセージで送信することも、ソーシャルネットワークページのコメント内で送信することもできます。このリンクをクリックすると、正当なビデオホスティングプラットフォームとして偽装された悪意のあるWebサイトが開きます。ウェブサイトの訪問者は、コンピュータ上のFlash Playerまたはコーデックのバージョンを更新するように求められます。提案された「更新プログラム」がインストールされている場合、コンピュータはNet-Worm.Win32.Koobfaceに感染しています。感染したコンピュータは、大規模なピアツーピア(P2P)ネットワーク経由で管理されます。コマンドと制御サーバーからコマンドを受信すると、ネットワークに接続されたすべてのコンピュータのマルウェアが、ユーザーの検索要求の結果を広告コンテンツに置き換え、不要なソフトウェアを感染したコンピュータにインストールします。このマルウェアファミリーの主な特徴:

  • ソーシャルネットワークを介して伝播する。
  • 私的なデータを盗みます。
  • ブラウザに広告を挿入します。
  • ユーザーを悪意のあるWebサイトにリダイレクトします。
  • 特定のインターネットサイトへのアクセスをブロックします。
  • 感染したコンピュータを管理するためのコマンドおよび制御サーバーに依存しています。
  • マルウェア自体の更新を含む、さまざまな悪質なファイルをダウンロードします。

Net-Worm.Win32.Koobfaceファミリーによる攻撃の地理的分布

2014年12月30日から2015年12月30日までの期間における攻撃の地理的分布

攻撃されたユーザーが最も多い上位10カ国(総攻撃の割合)

世界中で攻撃されたユーザーの割合*
1 ベトナム 61.64
2 インド 14.76
3 サウジアラビア 4.23
4 アルジェリア 2.61
5 ネパール 1.32
6 インドネシア 1.25
7 モロッコ 1.17
8 タイ 1.05
9 マレーシア 0.92
10 ヨルダン 0.85

*このマルウェアによって世界中で攻撃されたすべてのユニークなKasperskyユーザーの中のパーセンテージ


オリジナルへのリンク