サイバー犯罪者はGoogle検索を使ってマルウェアを拡散しています

Google 検索結果を通じてマルウェアを拡散する新たな攻撃キャンペーンが、パロアルトネットワークスのセキュリティ専門家によって発見されました。

目次

パロアルトネットワークスのサイバーセキュリティ部門ユニット42の報告によると、ハッカーはGlobalProtect VPNソフトウェアを偽装し、Google検索に広告を掲載してユーザーを悪質なウェブサイトに誘導しているという。

サイバー犯罪者はGoogle検索を使ってマルウェアを拡散しています
悪質な広告が Google 検索上に表示されます。

ユーザーがこの Web サイトにアクセスすると、GlobalProtect ソフトウェアを装った WikiLoader と呼ばれるマルウェア ダウンローダーをダウンロードするように誘導されます。その後、WikiLoader は他の悪意のあるコードをダウンロードし、情報を盗み、ハッカーがデバイスをリモートで制御できるようにします。

研究者によると、ハッカーの攻撃戦術は、従来のフィッシング攻撃から SEO (検索エンジン最適化) まで変化し、潜在的な被害者の範囲が拡大しているという。

WikiLoaderは2022年後半から活動しています。セキュリティ対策を回避するために、ハッカーはマルウェアを絶えず更新しています。

専門家は、インターネット、特に Google の検索結果からソフトウェアをダウンロードする際には注意するようユーザーにアドバイスしています。ファイルをダウンロードする前に、必ず Web サイトのソースと信頼性を再確認してください。

警告:偽のGoogle Authenticatorセキュリティアプリをダウンロードする詐欺

情報通信省情報セキュリティ局は、サイバー空間における個人用デバイスのセキュリティを強化するために、Google Authenticator アプリケーションのダウンロードを促す広告を通じて、悪質なコードを含むソフトウェアをダウンロードするよう被害者を誘い込む詐欺行為に注意するようユーザーに警告しています。

サイバー犯罪者はGoogle検索を使ってマルウェアを拡散しています
Google Authenticator は、Google が開発した信頼できる多要素認証アプリケーションです。

具体的には、詐欺師は偽のドメイン名でウェブサイトを作成し、スポンサー広告を挿入して、人々が情報を検索すると検索結果がページの上部に表示されるようにしました。ユーザーを主観的にして罠に陥りやすくするため、これらの Web サイトには偽の Google 証明書も含まれています。

ユーザーが上記の広告をクリックすると、「chromeweb-authenticators.com」というリンクを持つ偽の Google ウェブサイトにリダイレクトされます。クリックすると、オープンソースコードホスティングサービス Github から偽のアプリケーションが自動的にダウンロードされ、被害者のデバイスを攻撃して重要な情報やデータを盗みます。

情報通信省の情報セキュリティ局は、セキュリティ アプリケーションを検索したりダウンロードする際には注意するよう推奨しています。 Android オペレーティング システムの場合は Play ストア (CH Play) システムから、iOS オペレーティング システムの場合は App Store からのみアプリケーションをダウンロードしてください。不明なソースや非公式の Web サイトからアプリケーションをダウンロードしないでください。

警告:Google Chromeを偽装して情報を盗む新たなマルウェア「Mamont」

セキュリティ研究者は最近、「Mamont」と呼ばれる新しいマルウェアを発見した。これはGoogle Chromeを偽装して人々を騙し、情報を盗むことができる。

Mamont は、人気の Google Chrome ウェブブラウザになりすまして、パスワード、テキスト、写真、ユーザーの連絡先などの情報を盗むことで、自らを隠します。専門家によると、このマルウェアは現在ロシア語話者のみをターゲットにしているが、「Mamont」の背後にいる脅威アクターはすぐにターゲットを拡大するだろうという。

サイバー犯罪者はGoogle検索を使ってマルウェアを拡散しています

「Mamont」マルウェアを使用したオンライン詐欺はますます巧妙化しています。詐欺師は、借りたり購入したりした銀行口座を使用して、疑わしい取引を行ったりマネーロンダリングを行うことがよくあります。彼らは、フォーラムやソーシャル ネットワークに口座のレンタルや購入に関する情報を掲載したり、低所得労働者や学生などにアプローチして、口座 1 件あたり 50 万~100 万 VND の価格で銀行口座をレンタルしたり開設したりしています。

このマルウェアは Chrome と同じアイコンを持っているため、ユーザーは簡単に混乱して騙されてしまいます。

個人情報の盗難やマルウェアの被害に遭わないためには、不審なリンクには注意し、国民識別番号、クレジットカード番号、銀行口座番号、OTPコードなどの機密性の高い個人情報を提供しないようにする必要があります。さらに、出所が不明なソフトウェアは絶対にダウンロードせず、インストール時にアプリケーションに必要な権限に注意する必要があります。

Leave a Comment

リンクが安全かどうかを知るにはどうすればいいですか?

リンクが安全かどうかを知るにはどうすればいいですか?

最近では、悪質なリンクがますます多く出現し、ソーシャル ネットワークを通じて目まぐるしいスピードで共有されています。悪意のあるリンクをクリックするだけで、潜在的な危険にさらされる可能性があります。

詐欺師は郵便物を通じてマルウェアを拡散しています

詐欺師は郵便物を通じてマルウェアを拡散しています

狡猾な詐欺師の中には、人々を騙して銀行の詳細を盗む悪質なアプリをインストールさせる方法を見つけ出した者もいます。そして、それはすべて郵便で手渡された手紙から始まります。

Chromeブラウザからログイン情報を盗むことに特化した新たなランサムウェアが発見される

Chromeブラウザからログイン情報を盗むことに特化した新たなランサムウェアが発見される

Qilin と呼ばれる新しい種類のランサムウェアが、比較的洗練され、高度にカスタマイズ可能な戦術を使用して、Google Chrome ブラウザに保存されているアカウントのログイン情報を盗むことが発見されました。

Microsoft Outlook にはマルウェアを簡単に拡散させる重大な脆弱性が存在する

Microsoft Outlook にはマルウェアを簡単に拡散させる重大な脆弱性が存在する

マイクロソフトは、ハッカーが Outlook 電子メール アプリケーションを通じてマルウェアを簡単に拡散できる脆弱性の存在について、ユーザーに対して正式に警告しました。

悪意のあるコードを含む 200 以上のアプリが Google Play ストアで発見され、何百万回もダウンロードされました。

悪意のあるコードを含む 200 以上のアプリが Google Play ストアで発見され、何百万回もダウンロードされました。

サイバーセキュリティ企業が、悪意のあるコード(アドウェア)を含む膨大な数の Android アプリケーションを発見しました。この発見は、Google が自社のオンライン ストアをどのように監視しているかについても大きな疑問を提起している。

2025年に公衆Wi-Fiを使うべきでしょうか?

2025年に公衆Wi-Fiを使うべきでしょうか?

最近では、コーヒーショップ、遊園地、ショッピングモールなど、あらゆるところに無料 Wi-Fi ネットワークが設置されています。これは、ユーザーにとって、どこからでもネットワークに接続して Facebook を閲覧したり仕事をしたりできるので非常に便利です。しかし、無料Wi-Fiを使うのは安全なのでしょうか?

犯罪者はどのようにして CAPTCHA を利用してマルウェアを拡散するのでしょうか?

犯罪者はどのようにして CAPTCHA を利用してマルウェアを拡散するのでしょうか?

残念ながら、悪意のある人物はこれを知っており、PC にマルウェアを感染させる偽の CAPTCHA を作成しています。

ハッカーが悪質なGoogle広告を利用してユーザーのMicrosoftアカウントを盗む

ハッカーが悪質なGoogle広告を利用してユーザーのMicrosoftアカウントを盗む

世界中のハッカー コミュニティが Google 広告プラットフォームを悪用して悪意のあるコードを拡散するという危険な傾向が見られます。

スタックスネット:世界初の恐ろしいデジタル兵器

スタックスネット:世界初の恐ろしいデジタル兵器

スタックスネットは、2010年6月にイランの核施設を機能不全に陥れた後に初めて発見された悪質なコンピューターワームです。そして今日に至るまで、Stuxnet は世界中のインターネットに対する恐ろしい脅威であり続けています。

Infostealer マルウェアが新たなマルウェアとして最も大きな懸念となっているのはなぜでしょうか?

Infostealer マルウェアが新たなマルウェアとして最も大きな懸念となっているのはなぜでしょうか?

多くの場合、サービスとしてのマルウェア モデルで配布されるインフォスティーラー マルウェアは、できるだけ長く隠れたままデータを盗むために使用されることが多いです。

現代のマルウェアはより洗練された方法で隠れている

現代のマルウェアはより洗練された方法で隠れている

ユーザーから隠れるために新しいマルウェアが開発されているのはなぜでしょうか。そして、それは現在のサイバー犯罪の世界について何を物語っているのでしょうか。

最新のWordPressマルウェア攻撃から身を守る方法

最新のWordPressマルウェア攻撃から身を守る方法

世界で最も人気のあるウェブサイト構築ツールの 1 つである WordPress が、再びマルウェアの標的になっています。

Steamゲーマーのほぼ半数が依然としてWindows 10を使用

Steamゲーマーのほぼ半数が依然としてWindows 10を使用

Windows 10 は 2025 年 10 月 14 日以降サポートが終了しますが、多くの Steam ユーザーは依然としてこのオペレーティング システムを使用しています。

コンピュータからキーロガーを完全に見つけて削除する方法

コンピュータからキーロガーを完全に見つけて削除する方法

キーロガーは、ハッカーがパスワードやクレジットカード情報などを盗む目的でユーザーのシステムにインストールする非常に危険なプログラムです。キーロガーは、ユーザーがコンピューターで実行するすべてのキーストロークを保存し、ハッカーに重要なユーザー情報を提供します。

Microsoft Teamsの予期しないダウンロードエラーを修正する方法

Microsoft Teamsの予期しないダウンロードエラーを修正する方法

Microsoft Teamsのダウンロードエラー「予期せぬエラー」でワークフローが滞っていませんか?専門家によるステップバイステップガイドと、クイックフィックスと高度なヒントで、すぐに問題を解決できます。再インストールは不要です!

Teams 会議でブレイクアウト ルームが表示されないのはなぜですか?

Teams 会議でブレイクアウト ルームが表示されないのはなぜですか?

Teams 会議でブレイクアウトルームが表示されなくて困っていませんか?Teams でブレイクアウトルームが表示されない主な原因を解説します。ステップバイステップの解決方法に従って、数分でスムーズに機能するようにしましょう。主催者にも参加者にも最適です!

Microsoft Teams OneDriveのファイル同期エラーの解決

Microsoft Teams OneDriveのファイル同期エラーの解決

Microsoft Teams OneDriveのファイル同期エラーにうんざりしていませんか?ステップバイステップガイドに従って、Microsoft Teams OneDriveのファイル同期エラーを素早く解決しましょう。Teamsチャンネルでのスムーズな共同作業に役立つ実証済みの修正プログラムをご用意しています。今すぐエラーのないファイル同期を実現しましょう!

Microsoft Teams のハードエラーを修正する方法(2026 レジストリ修正)

Microsoft Teams のハードエラーを修正する方法(2026 レジストリ修正)

Microsoft Teamsがハードエラーでクラッシュするのにうんざりしていませんか? わずか数分で解決できる、実績のある2026レジストリ修正プログラムを入手しましょう。ステップバイステップガイド、スクリーンショット、そして永続的な問題解決のためのヒントをご紹介します。最新バージョンで動作します!

Microsoft Teamsチュートリアルヘルプエラーのトラブルシューティング

Microsoft Teamsチュートリアルヘルプエラーのトラブルシューティング

Microsoft Teamsチュートリアルヘルプのエラーでお困りですか?このよくある問題に対する、実証済みのステップバイステップの解決策をご覧ください。キャッシュをクリアし、Teamsを更新するなど、すぐにシームレスなコラボレーションを取り戻しましょう!

Microsoft Teams エラーのトラブルシューティング: 最初に確認すべきこと

Microsoft Teams エラーのトラブルシューティング: 最初に確認すべきこと

Microsoft Teamsでエラーが発生していますか?このMicrosoft Teamsのトラブルシューティングガイドでは、エラーを迅速に解決するための最初のチェックポイントをステップバイステップでご紹介します。接続、キャッシュ、アップデートに関するクイックフィックスで、スムーズなチャットを再開できます。

Microsoft Teams アドインが Outlook に表示されないのはなぜですか?

Microsoft Teams アドインが Outlook に表示されないのはなぜですか?

Outlook に Microsoft Teams アドインが表示されなくて困っていませんか?主な原因と簡単なステップバイステップの修正方法をご紹介します。Teams と Outlook のシームレスな連携を簡単に復元できます。最新バージョンでご利用いただけます。

公共Wi-FiでのMicrosoft Teamsネットワークエラーの解決方法

公共Wi-FiでのMicrosoft Teamsネットワークエラーの解決方法

公共Wi-FiでMicrosoft Teamsのネットワークエラーに悩まされていませんか?VPNの調整、ポートチェック、キャッシュクリアなどの即時修正で、通話や会議をスムーズに復旧できます。ステップバイステップガイドですぐに問題を解決できます。

Microsoft Teams のステータスが「離席中」のままになっているのはなぜですか?

Microsoft Teams のステータスが「離席中」のままになっているのはなぜですか?

Microsoft Teamsのステータスが「離席中」のままになって困っていませんか?アイドルタイムアウトや電源設定など、よくある原因と、すぐに「対応可能」に戻すためのステップバイステップの修正方法をご紹介します。最新のTeams機能にアップデートしました。

Microsoft Teams のようこそ画面の起動ループのトラブルシューティング

Microsoft Teams のようこそ画面の起動ループのトラブルシューティング

Microsoft Teamsのようこそ画面の起動ループに悩まされていませんか?Microsoft Teamsのようこそ画面の起動ループを解消するための実証済みのトラブルシューティング手順をお試しください。キャッシュのクリア、アプリのリセット、再インストールが可能です。数分でシームレスなコラボレーション環境を取り戻せます!

Microsoft Teamsはなぜ遅いのか?2026年にスピードアップするための10のヒント

Microsoft Teamsはなぜ遅いのか?2026年にスピードアップするための10のヒント

Microsoft Teams の遅延にイライラしていませんか?Microsoft Teams が遅い理由を解明し、2026 年に劇的に高速化するための 10 の実証済みヒントを適用して、スムーズなコラボレーションを実現しましょう。

Microsoft Teams のショートカット エラーと起動時のクラッシュを解決する

Microsoft Teams のショートカット エラーと起動時のクラッシュを解決する

Microsoft Teamsのショートカットエラーでワークフローが滞っていませんか?Microsoft Teamsのショートカットエラーや起動時のクラッシュを解決し、スムーズなコラボレーションを実現する実証済みの手順をご紹介します。素早く簡単に解決できる方法を解説しています。

直接リンク経由でMicrosoft Teamsの会議参加エラーを解決する

直接リンク経由でMicrosoft Teamsの会議参加エラーを解決する

Microsoft Teamsの会議参加エラーでお困りですか?直接リンクから解決方法をご確認ください。シームレスに参加するためのクイックフィックス - 技術的なスキルは必要ありません!

Chromebook で Microsoft Teams のログインエラーを修正する方法

Chromebook で Microsoft Teams のログインエラーを修正する方法

Chromebook で Microsoft Teams のログインエラーに困っていませんか?ログイン問題を素早く解決するためのステップバイステップの解決策をご紹介します。キャッシュのクリア、アプリのアップデートなど、スムーズなチームワークを実現しましょう。最新の Chrome OS で動作します!

Teamsカレンダーはどこにありますか?同期の問題のトラブルシューティング

Teamsカレンダーはどこにありますか?同期の問題のトラブルシューティング

Teamsのカレンダーがどこにあるのか分からず困っていませんか?Microsoft Teamsの同期に関する問題をステップバイステップで解決しましょう。専門家のヒントも満載で、カレンダービューを復元して簡単に同期できます。