時事/経済 PositiveNegativeFreeStyleArguments

ついに出た!アダルトサイト閲覧中にカメラを乗っ取る新型マルウェア「自動的に顔面スクショ⇒PC上の情報ともどもバラ撒き」



 以前から「あなたがアダルトサイトを見ている映像を撮った」などと脅迫するセクストーション(性的脅迫)メールが送られてくることはあった。ただ、実際にそんな映像は存在せず、送信者の単なる脅しにすぎなかった。ところが米セキュリティー会社「Proofpoint」が、実際にアダルトサイト閲覧中のユーザーの姿を盗撮するマルウェア(不正で悪質なプログラム)が出現したとの衝撃事実を報告。ユーザーに激震が走っている。

 同社によれば「Stealerium」と呼ばれるマルウェアは、もともと「教育目的」のオープンソースとして公開されていたもの。その後、規約違反で削除されたものの、派生版や改造版がダークウェブなどを通じて拡散しているというのだ。

 ITジャーナリストが警告する。
「このマルウェアは成人コンテンツを閲覧中、特定キーワードを検知すると、自動的にスクリーンショットでウェブカメラ映像を撮影。それをメールやテレグラムで外部へ送信するというものです。このマルウェア出現により、これまでの『脅し文句』が現実となったということ。まさにサイバーセキュリティーの常識を塗り替える、恐ろしい闇ツールと言っても過言ではないでしょう」

 この「Stealerium」が厄介なのは、「セクストーション」を現実のものにしただけでなく、キーボードの入力情報、ブラウザやメール等の認証情報、Wi-Fi設定や暗号資産ウォレットなど、盗まれる情報が多岐にわたっていることにある。
「感染経路となるのは、1通のメール。添付ファイルを開くことで、ユーザーがいっさい関与していなくても盗撮、情報収集、送信が自動的にスタートします。最終的には弱みに付け込んで、期日までにビットコインで金を振り込まなければ映像をバラ撒く、といったスタンダードな脅迫手口へと進んでいきます」(前出・ITジャーナリスト)

 ただ、他のマルウェア侵入と同様、防ぐための共通キーワードとなるのが「クリック」と「許可」。まずは不審なメールや広告はクリックしないこと。
「古いOSやVPN機器の脆弱性もターゲットになりやすいため、OSやブラウザを常に最新のものに更新しておき、物理的にカメラを遮断するなど、日常的な備えが重要になります」(前出・ITジャーナリスト)

 それでも感染してしまったら、まずはネットを遮断して専門家に相談すること。支払いを迫られ、あるいは実際に支払ってしまったとしても、映像が消える保証はないことをお忘れなく




AV열람 모습을 도촬 신종 바이러스, 카메라를 빼앗는, 한국인이 위험한 w

마침내 나왔다!성인 사이트 열람중에 카메라를 빼앗는 신형 마르웨아 「자동적으로 안면 스크쇼⇒PC상의 정보 다 같이 장미 뿌려」



 이전부터 「당신이 성인 사이트를 보고 있는 영상을 찍었다」 등과 협박하는 섹션 파업-숀(성적 협박) 메일이 보내져 오는 것은 있었다.단지, 실제로 그런 영상은 존재하지 않고, 송신자의 단순한 위협에 지나지 않았다.그런데 미 시큐러티 회사 「Proofpoint」가, 실제로 성인 사이트 열람중의 유저의 모습을 도촬하는 마르웨아(부정하고 악질적인 프로그램)가 출현했다는 충격 사실을 보고.유저에게 격진이 달리고 있다.

 동사에 의하면 「Stealerium」라고 불리는 마르웨아는, 원래 「교육 목적」의 오픈 소스로서 공개되고 있던 것.그 후, 규약 위반으로 삭제되었지만, 파생판이나 개조판이 다크 웹등을 통해서 확산하고 있다는 것이다.

 IT져널리스트가 경고한다.
「이 마르웨아는 성인 컨텐츠를 열람중, 특정 키워드를 검지하면, 자동적으로 screen shot로 웹 카메라 영상을 촬영.그것을 메 르나 텔레 그램으로 외부에 송신한다고 하는 것입니다.이 마르웨아 출현에 의해, 지금까지의 「으름장」이 현실이 되었다고 하는 것.확실히 사이버 시큐러티의 상식을 바꿔바르는, 무서운 어둠 툴이라고 해도 과언은 아닐 것입니다」

 이 「Stealerium」가 귀찮은 것은, 「섹션 파업-숀」을 현실의 것으로 했던 것 뿐만 아니라, 키보드의 입력 정보, 브라우저나 메일등의 인증 정보, Wi-Fi설정이나 암호 자산 워렛트 등, 도둑맞는 정보가 다방면에 걸치고 있는 것에 있다.
「감염 경로가 되는 것은, 1통의 메일.첨부 파일을 여는 것으로, 유저가 일체 관여하고 있지 않아도 도촬, 정보 수집, 송신이 자동적으로 스타트합니다.최종적으로는 약점에 기입하고, 기일까지 비트 코인으로 돈을 불입하지 않으면 영상을 장미 뿌린다, 라고 한 표준적인 협박 수법으로 나갑니다」(전출·IT져널리스트)

 단지, 다른 마르웨아 침입과 같이, 막기 위한 공통 키워드가 되는 것이 「클릭」과「허가」.우선은 의심스러운 메일이나 광고는 클릭하지 않는 것.
「낡은 OS나 VPN 기기의 취약성도 타겟으로 되기 쉽기 때문에, OS나 브라우저를 항상 최신의 것에 갱신해 두어 , 물리적으로 카메라를 차단하는 등, 일상적인 준비가 중요하게 됩니다」(전출·IT져널리스트)

 그런데도 감염해 버리면, 우선은 넷을 차단해 전문가에게 상담하는 것.지불을 재촉당해 있다 있어는 실제로 지불해 버렸다고 해도, 영상이 사라지는 보증은 없는 것을 잊지 마세요





TOTAL: 2798484

番号 タイトル ライター 参照 推薦
3/31(水) パッチ内容案内させていただ… 관리자 2023-03-24 392411 19
2798484 神の雫 放送開始OP/ED merutodaun 22:34 1 0
2798483 韓国はどうして中国包囲網に参加し....... terara 22:29 9 0
2798482 氷の城壁 放送開始OP/ED merutodaun 22:26 9 0
2798481 oozinn 御兄さん (1) Computertop6 22:23 25 0
2798480 ドロヘドロ2期 放送開始OP/ED (1) merutodaun 22:22 18 0
2798479 愉快な日本人 (2) Computertop6 22:19 24 0
2798478 RE: 愉快な日本のおもてなしw oozinn 22:28 9 0
2798477 訪日観光客 vs 訪韓観光客 (3) 신사동중국인 22:04 46 0
2798476 LG半導体蝕刻装備開発 w (2) 신사동중국인 21:52 46 0
2798475 劣等民族 jap 自動車の叫び ^_^ (3) GanbareFaitinJap 21:52 55 0
2798474 ★ ニッポンは傑出した技術大国 = 精....... (7) copysal 21:50 65 0
2798473 terara 御兄さんユッケジャン解放軍 (5) Computertop6 21:44 53 0
2798472 比、米、日の合同訓練を讃える台湾 (1) JAPAV57 21:42 64 0
2798471 韓国だけ参加しない巨大合同演習 (3) JAPAV57 21:30 78 0
2798470 日本人は秋信守を知らない (5) 夢夢夢 21:30 62 0
2798469 朝鮮を石器時代に戻してやる! (5) adslgd 21:18 80 0
2798468 2000年前日本人に稲栽培を教えてくれ....... (5) あかさたなはまやら 21:17 77 0
2798467 どうして朝鮮土人には品性や品格が....... (6) terara 21:09 72 0
2798466 朝鮮半島地域には独自の文化はない (5) terara 21:04 81 0
2798465 普通の料理が人気になる日本。 (2) oozinn 20:57 82 0