インターネット
 Computer >> コンピューター >  >> ネットワーキング >> インターネット

「Nigelthorn」Facebookマルウェアの感染手口と回避方法を徹底解説

「Nigelthorn」Facebookマルウェアの感染手口と回避方法を徹底解説

Facebookはインターネット上で最も有名なSNSの一つであり、膨大な個人情報が集まる場所です。情報が大きな価値を持つ現代において、これらを大量に収集できれば、合法的な手段であれ、そうでない手段であれ、大きな利益につながります。Facebookは過去にも数多くのサイバー攻撃を受けてきましたが、近年確認された「Nigelthorn」と呼ばれる攻撃は、Chromeユーザーにとって特に厄介な存在です。

Nigelthornの仕組み

Nigelthorn攻撃は、偽のYouTubeページへのリンクから始まります。ユーザーがそのリンクをクリックすると、再生待ち状態の偽動画が表示され、動画を視聴するには拡張機能のインストールが必要だと促されます。ここでインストールに同意してしまうと、マルウェアがPCに侵入することになります。

知識のある方なら、「Chromeには悪意ある拡張機能のインストールを防ぐセキュリティ対策があるはずでは?」と疑問に思うでしょう。実は、攻撃者が使った巧妙な手口こそが、このマルウェアが「Nigelthorn」と名付けられた理由でもあります。

「Nigelthorn」Facebookマルウェアの感染手口と回避方法を徹底解説

Chromeのセキュリティチェックを回避するため、攻撃者は正規の拡張機能に悪意のあるコードを仕込みました。この改ざんされた拡張機能は、審査をすり抜けてインストールされてしまいます。マルウェアは当初、「Nigelfy」という拡張機能に感染しました。これはWebページ上の画像をカートゥーンキャラクター「ナイジェル・ソーンベリー」に置き換える、一見無害なジョーク系拡張機能です。

Nigelthornによる被害内容

Nigelthornは、いくつもの悪質な手口を駆使します。

データ窃取

Facebookの拡張機能である以上、Nigelthornは入手可能なデータを最大限に利用しようとします。感染したユーザーのFacebookアカウント情報が収集され、マルウェア開発者のもとへ送信されるのです。

クリプトマイニング

「Nigelthorn」Facebookマルウェアの感染手口と回避方法を徹底解説

クリプトマイニングはマルウェア開発者の間で注目されている手口ですが、Nigelthornも例外ではありません。このマルウェアは被害者のPC上で密かにマイニングプログラムを実行し、開発者に追加収入をもたらします。わずか6日間のマイニング活動で、開発者は1,000ドル相当の暗号通貨を稼いだとの報告もあります。

自己増殖

Facebookは情報共有が非常に簡単なプラットフォームであり、マルウェア開発者はこれを巧みに利用します。感染したユーザーの環境では、Facebook Messenger経由でリンクを送信したり、テキスト投稿で他のユーザーをタグ付けしたりして拡散を試みます。感染プロセスは常に同じなので、ユーザーがリンクをクリックして拡張機能をインストールする限り、マルウェアは際限なく自己複製を続けます。

YouTubeの不正操作

「Nigelthorn」Facebookマルウェアの感染手口と回避方法を徹底解説

さらにこのマルウェアは、感染PCに対して特定のYouTube動画の視聴、高評価、チャンネル登録を行わせることもできます。これは、感染したPCからの再生回数を記録することで、YouTube経由で広告収益を得ようとする狙いでしょう。

自己防衛機能

拡張機能がインストールされると、マルウェアは削除されないよう徹底的に防御します。拡張機能パネルを開こうとしても、即座に閉じられてしまうのです。また、FacebookやChromeのクリーンアップツールへのアクセスもブロックし、自身の存続を図ります。

感染を防ぐ方法

Nigelthornの被害を避ける最善策は、Chromeを使わないことです。このマルウェアはChromeのみを標的とするため、他のブラウザを使用していればこの攻撃から安全です。

ただし、Chromeを使い続ける場合は、Facebook上の怪しいリンクに十分注意してください。奇妙な拡張機能のインストールを求めるYouTube動画ページに遭遇したら、絶対にインストールしないでください。

万が一、Nigelthornに感染した拡張機能をインストールしてしまった場合は、速やかにアンインストールしましょう。拡張機能一覧へのアクセスを拒否されている場合は、Chrome自体をアンインストールするのが確実です。また、攻撃によってパスワードが盗まれている可能性もあるため、Facebookアカウントのパスワード変更も忘れずに行いましょう。

まとめ:適切な対策でNigelthornから身を守ろう

Nigelthornは厄介なマルウェアですが、決して回避不可能な脅威ではありません。心配する必要があるのはChromeユーザーだけですし、本記事で紹介した知識を活用すれば、Chromeのセキュリティ対策をかいくぐるこの悪質な攻撃の犠牲になることはまずないでしょう。

あなた自身、FacebookでNigelthornを目撃したことはありますか?ぜひコメント欄でお聞かせください。

  1. 字幕ファイルから感染するマルウェアとは?仕組みと回避策を徹底解説

    危険なファイル形式というと、.exeファイルや怪しいサイトからダウンロードしたアプリが真っ先に思い浮かびます。一方で、.txtのようなテキストファイルは「ウイルスが含まれているはずがない」と広く信頼されています。 しかし、この「単純すぎてウイルスを運べない」という思い込みこそ、ハッカーにとって絶好の隙となります。彼らはこうした過度な安心感を利用し、一見無害なファイルにマルウェアを忍び込ませるのです。実際近年、字幕ファイルを悪用してユーザーのコンピュータを乗っ取る攻撃が急増し、大きな話題となりました。 字幕ファイルが狙われる理由 字幕ファイルからウイルスに感染するなんて、不思議に感じるかもし

  2. Zeus(ゼウス)トロイの木馬とは?仕組みと駆除・予防方法を徹底解説

    Zeusトロイの木馬とは? 「Zeus」「Zbot」「ZeuS」——いずれも、コンピュータに感染してユーザーを監視し、機密性の高い個人情報を収集する悪質なマルウェア群を指す名称です。Zeusは感染したコンピュータをボットネット(遠隔操作が可能な、乗っ取られたPCの巨大なネットワーク)へ組み込みます。 Zeusは2010年代前半に活動のピークを迎えましたが、2011年にソースコードが流出したことで、誰でもそのコードを自作マルウェアのテンプレートとして利用できる状態になりました。その結果、Zeusをベースとした数多くの亜種マルウェアが登場し、それぞれが大きな被害をもたらす悪名高い存在となったのです