極めて簡単な自衛策
Zoomを悪用したマルウェア感染を回避する方法
Web会議の利用増に伴い、Zoomを悪用したマルウェアが登場した。感染すると厄介だが、感染を防ぐ方法は非常に簡単だ。
新型コロナウイルス感染症(COVID-19)のパンデミックの中、Zoom Video Communications(以下Zoom社)のビデオ会議およびコラボレーションアプリケーション「Zoom」の利用増加に付け込み、サイバー犯罪者がユーザーを欺いて「クリプトマイナー」(仮想通貨採掘マルウェア)をダウンロードさせている。そう語るのは、トレンドマイクロで脅威研究者を務めるラファエル・センテノ氏とレイラム・ビクトリア氏だ。
クリプトマイナーはマルウェアの中でも特に危険なもので、PCのコンピューティングリソースを乗っ取って悪用する。その狙いは「ビットコイン」や「モネロ」などの仮想通貨を採掘し、サイバー犯罪者のウォレットに転送することだ。
ランサムウェアなど他系統のマルウェアと同じような損害を被るとは限らない。だが、多くの被害者はある現象に気付くだろう。この現象が起きると、アクティビティーが増加し、その結果としてシステムの速度低下、遅延、過熱、クラッシュが発生する。
センテノ氏とビクトリア氏は、本件を発表したブログで次のように述べている。「在宅勤務への移行が急きょ必要になったため、セキュリティ対策を強化する時間がほとんどなかった。これによって企業も侵害を受ける恐れがある。攻撃者がビデオ会議アプリケーションなどのツールを悪用してマルウェアの感染を拡大しているためだ」
こうした特定の詐欺に巻き込まれるのは、詐欺WebサイトでZoomをダウンロードしてしまったユーザーだ。Zoom社のWebサイトでダウンロードすれば何も問題はない。
詐欺Webサイトでダウンロードすると、正規のZoomインストーラーに「Win.32.MOOZ.THCCABO」というトロイの木馬とヘルパープログラムが組み込まれる。このトロイの木馬がクリプトマイナー「CoinMiner.Win64.MOOZ.THCCABO」をダウンロードし、ヘルパープログラムがセキュリティツールや監視ツールをチェックして検出の回避を試みる。
「このような被害を避けるには、ユーザーがアプリケーションの公式Webサイト以外でインストーラーをダウンロードしないようにするしかない。在宅勤務環境のセキュリティを確保するためのベストプラクティスに従うことも必要だ。脅威がシステムのどこに潜んでいても効率的に検出してブロックするため、多層防御を導入することも推奨される」
センテノ氏とビクトリア氏はZoom社と協力してこの問題の解決に取り組んでいるという。だが、セキュリティサービスプロバイダーBlockAPTの創設者であるマクロ・エソムバ氏は次のように語る。「トレンドマイクロの最新調査から浮かび上がったのは、パンデミック中に表面化する無数のセキュリティ脅威から身を守る方法への疑問だけではない。CoinMiner.Win64.MOOZ.THCCABOが使っている拡散手段から、そうした対策の責任を誰が負うかという点にも疑問が投げ掛けられている」
「全員が何らかの責任を負う必要がある。企業は全ての端末でエンドポイント検出ソフトウェアを実行し、追加の防御層を実装する必要がある」(エソムバ氏)
「これにより、不正なマルウェアや他の悪意があるプログラムが従業員の端末で実行されることを防げる。個々のユーザーは、最新バージョンの更新プログラムとパッチを適用してZoomを最新に保つことで、こうした脅威のほとんどが軽減される」
2020年4月初旬、ユーザー、メディア、サイバーセキュリティ業界からのプレッシャーを受け、Zoom社は新しいセキュリティ機能を発表した。それはミーティングにおけるパスワードと待合室機能をデフォルトで有効にするものだ。
2020年4月4日以降、全てのZoomミーティングでパスワードが有効になった。パスワードが埋め込まれたミーティングリンクをクリックして参加すれば何も変化はないが、ミーティングIDを入力して参加する場合はパスワードの入力を要求される。これは、ミーティングIDを知っている“招かれざる参加者”がミーティングを台無しにする「Zoombombing」を阻止する狙いがある。YouTubeには、ミーティングパスワードの見つけ方の動画がアップされている。
待合室機能は、ホストが許可するまでZoomミーティングへの参加を阻止するための仮想ステージング領域として機能する。この機能の使い方もYouTubeにある。
Copyright © ITmedia, Inc. All Rights Reserved.
Computer Weekly日本語版
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー