マスターブートレコードが消去可能なマルウェアが出現

  • 元記事:Backdoor Wipes MBR, Locks Screen
  • HP:トレンドマイクロ
  • 発表日時 2013/6/5

    ドイツでスパムメール経由で送られた新しいマルウェアが発見された。このマルウェアはマスターブートレコードを一掃できる。トレンドマイクロによると、スパムメールに添付ファイルの詳細が含まれ、添付ファイルを開くとインスタンスバックドアのマルウェアが実行される。バックドアのBKDR_MATSNU.MCBはマシン関連情報を収集してコマンドコントロールサーバに送信する。それだけでなく、注目すべきはマスターブースレコードのワイプ能力で、一度実行される感染したシステムは正常に再起動せず、マシーンが使用できなくなることだ。さらに、バックドアのロックと解除スクリーンの能力がある。この画面ロックは、感染したシステム画面をロックしてユーザに身代金支払い方法を表示するランサムウェアを利用している。BKDR_MATSNU.MCBはその画面ロックのシステム上に別のモジュールをダウンロードし、攻撃者は最初に画面をロックするか決め、MBRの上書きか通常の開始かを選ぶことができる。このようなマルウェアに感染しないよう、ユーザは受信メールに気を付け添付ファイルを容易に開封しないようにし、もしシステムが既に感染している場合には保証のない身代金の支払いは行わないよう呼びかけている。