USBストレージのデータを盗み取って外部に送信するマルウェアの情報を、一般社団法人JPCERT/CC(JPCERTコーディネーションセンター)が公開しました。

マルウェアはネットワーク接続された端末に侵入し常駐。端末にUSBストレージが接続されると、その中身のファイル一覧を「interad.log」「slog.log」といった名前でPC内に生成します。攻撃者はここから標的とするファイルを選んでリスト化。これをもとにストレージ内のファイルを圧縮し、別の感染端末から細分化したうえで外部へ送信します。
感染した端末には先述のファイル一覧が見られるほか、「C:\intel\logs」や「C:\Windows\system32」フォルダ内に、正規の実行ファイルに類似したファイルが設置されるといった特徴があるとのこと。同団体は、「これに当てはまる端末が確認された場合は連絡を」と呼びかけています。

JPCERT/CCは、クローズドネットワーク内で情報を管理している環境でも、同手法が悪用されればストレージ内のデータが窃取されると指摘。ストレージの管理ルールを見直すといった対策を挙げ、注意を喚起しています。
(沓澤真二)
コメントランキング
名曲だと思う「サザンオールスターズ」のシングルは?【2026年版・人気投票実施中】(投票結果) | 音楽 ねとらぼリサーチ
一番好きな「韓国の男性俳優」は?【2026年版・人気投票実施中】 | 芸能人 ねとらぼリサーチ
【スタジオジブリ】「ジブリヒロイン」であなたの大好きなキャラクターは誰?【2026年版・人気投票実施中】(投票結果) | アニメ ねとらぼリサーチ
「もっと早く買えば良かった」 カインズの“車内遮光カーテン”が大人気 「プライバシーも保てて安心」「ぐっすり眠れました」(2/2) | ライフ ねとらぼリサーチ:2ページ目
最高にうまい「とんかつチェーン」ランキングTOP23! 第1位は「とんかつ和幸」【2026年最新調査結果】(2/2) | チェーン店 ねとらぼリサーチ:2ページ目