ニュース

ファイルの拡張子を全て「.vvv」に変えるウイルス  日本にも相当数の流入が確認されトレンドマイクロが注意喚起

インターネットから取得したファイルは、興味深くても不用意に実行しないことが大切です。

advertisement

 ネット上を騒がせたことも記憶に新しい、ファイルの拡張子をすべて「.vvv」に変えてしまうウイルス。セキュリティ企業トレンドマイクロ社によると、このウイルスは特に日本を狙ったものではなく、日本への流入は限定的としていましたが、12月11日付で更新されたブログにて、この手口に関連する不正URLのブロック数が国内で急増しており、日本における相当数の流入を確認したことを明らかにしました。

マルウェアスパムに添付の JavaScriptファイルを実行した際にアクセスされる不正URL ブロック数推移(トレンドマイクロブログより)

 一般に「vvvウイルス」と呼ばれていますが、同社によれば暗号化型ランサムウェア「CrypTesla」の亜種とのこと。なお、ランサムウェア「CrypTesla」を拡散させるマルウェアスパムはJavaScriptファイルを添付しており、12月11日までの累積で11万通以上の拡散が確認されたとしています。

 これらのマルウェアスパムの多くは「Invoice」「Payment」など請求書関連の偽装であり、これまでもよく見られていた手口のマルウェアスパムとのこと。微妙に件名の文字列や数字列を変化させたり、添付ファイルのファイル名とハッシュ値を変化させたりしながら攻撃を継続しており、セキュリティベンダによる検出を逃れようとする傾向があるようです。

advertisement
ZIP圧縮したJavaScriptファイルが添付されたメールの拡散状況

 添付されている ZIPファイルを展開するとJavaScriptファイルが現れ、このファイルをダブルクリックして実行すると、インターネットから実行ファイルを取得して実行します。この時実行されるファイルは数種類あり、「CrypTesla」ファミリの不正プログラムである場合と、正規ソフトである「Avira」というウイルス対策ソフトのインストーラである2パターンが確認済みです。

 ダウンロード元URLは、ブラウザやwgetコマンドなどでアクセスした場合はエラーとなりますが、JavaScriptファイル実行によってアクセスした場合はファイルがダウンロードされるなど、動作を振り分ける仕組みを持っているとのこと。これはセキュリティベンダによる調査を困難にさせるための手法と考えられています。

確認されているマルウェアスパムの例

 なお、今回日本への流入の増加が推測されているマルウェアスパムは、タイトル、本文ともに英語であり、特に日本人をターゲットにしているわけではないようです。しかしながら配達サービスからの請求書を装っているものもあるので注意が必要でしょう。

 今回の手口の場合、メールを受け取っただけでは感染しません。ランサムウェアに感染するには、添付されているZIPファイル内のJavaScriptファイルをダブルクリックする必要があるためです。その際、警告ダイアログが表示されるはずなので、この複数のクリックに至る間のどこかで「不審」に気づき、思いとどまることができれば、感染を防ぐことができます。

 インターネットから取得したファイルは、興味深くても、自分にとって必要だと思えた場合でも、不用意に実行しないことが大切だとトレンドマイクロ社は注意喚起を促しています。またいかなる時でも警告が出た場合には無視をせず、本当に「はい」ボタンを押す必要があるのかをよく考える必要がありそうです。

advertisement

高城歩

Copyright © ITmedia, Inc. All Rights Reserved.

記事ランキング

  1. 釣りに行こうとしたら、海岸に子猫が打ち上げられていて…… 保護後、予想だにしない展開に「神様降臨」「涙が止まりません」
  2. しぶとい雑草“ドクダミ”を生やさない超簡単な方法が115万再生! 除草剤を使わない画期的な対策に「スゴイ発見」
  3. 顔の半分は童顔メイク、もう半分の仕上がりに驚がく 同一人物と思えない半顔メイクが860万再生「凄いねメイクの力」
  4. “女子小学生”がメンズカットしたら……「え!」 その驚きの大変身に「な、なに!?」「絶対モテる」と反響
  5. スーパーで買ったレモンの種が1年後…… まさかの結果が635万再生「さっそくやってみます」「すごーい!」「手品みたい」
  6. パパに笑顔を見せる4カ月の赤ちゃん、ママの顔を見ると…… あるあるな反応に「なんで?!」「ママをすごく信頼してる証拠」とさまざまな声集まる
  7. 小1娘、ペンギンの卵を楽しみに育ててみたら…… 期待を裏切る生き物の爆誕に「声出して笑ってしまったw」「反応がめちゃくちゃ可愛い」
  8. 正体不明の「なにかふしぎなもの」がハードオフで販売→Twitterで情報集まり正体が判明
  9. 「起動しません」 ハードオフで4000円のジャンクPS4購入→電源入れると“驚きの結果”に「そんなことあるんだ」
  10. 巨大ウサギのデカさを伝えるため、2Lペットボトルを横に置いてみたら…… 衝撃の比較結果に「えっ、500mlじゃないんですか」「マジで大きい」