セキュリティ

「エルデンリング」「ポケモン」「マインクラフト」などの無料海賊版を装ってブラウザを乗っ取るウイルスが配布されている


インターネット上では、人気ゲームの違法な海賊版が配布されています。これらの海賊版ゲームソフトをセキュリティ監視組織「Ahnlab Security Emergency Response Center(ASEC)」が解析した結果、PCのブラウザを乗っ取るマルウェアが含まれていることが明らかになりました。

ChromeLoader Disguised as Illegal Game Programs Being Distributed - ASEC BLOG
https://asec.ahnlab.com/en/48211/

ASECが発見したマルウェアの侵入経路は以下の通り。まず、Googleで「elden ring free download(エルデンリング無料ダウンロード)」というワードで検索すると、「エルデンリングの無料海賊版配布ページ」を装ったページがズラリと表示されます。


そして、リンク先にアクセスすると実行ファイル(msi)形式のファイルがダウンロードされ、画面上には「セキュリティ上の警告が表示されたら『実行』をクリックする」といった説明が表示されます。


説明通りに操作を進めると、以下のようなファイルが現れます。ただし、以下のファイルのうち「Install」以外のファイルは「隠しファイル」に設定されており、ユーザーの目からは隠されているとのこと。そして、ユーザーが「Install」をダブルクリックすると「隠しファイル」に設定されたファイルが実行され、ブラウザを乗っ取るマルウェア「ChromeLoader」がPC内にインストールされてしまいます。


ASECが発見した「マルウェアが含まれる海賊版ゲームおよびアプリ」の一覧は以下の通り。

ゲームおよび製品の名前マルウェアを含むファイル
エルデンリングELDEN RING Free Download (v1_08_1).vhd
ダークソウル3Dark Souls 3 [FitGirl Repack]_part1_rar.vhd
レッド・デッド・リデンプション2Red Dead Redemption 2 Free Download (v1_0_1436_28).vhd
Need for Speed: Carbon Collector's EditionFile_ Need for Speed Carbon Collectors Edition____.vhd
Call of DutyFile_ Call of Duty Deluxe Edition_zip ___.vhd
Portal 2File_ Portal_2_v2023_01_17_zip ___.vhd
マインクラフト:ストーリーモードFile_ Minecraft – Story Mode_Complete Season_zi___.vhd
Roblox[NEW] ROBLOX _ Doors Script _ Hack _ Spawn Enti___.vhd
ゼルダの伝説 ブレス オブ ザ ワイルドThe Legend of Zelda_ Breath of the Wild SWITCH ___.vhd
ポケットモンスター ウルトラムーンPokemon Ultra Moon_ Update 1_2 [Decrypted] 3DS ___ (1).vhd
あつまれ どうぶつの森Animal-Crossing-New-Horizons-Switch-NSPNSZXCI-U___.vhd
マリオカート8 デラックスMario Kart 8 Deluxe (NSP)(Booster Course DLC)(W___ (2).vhd
スーパーマリオ オデッセイSuper Mario Odyssey Switch NSP+ Update Free Dow___.vhd
Microsoft Office 2010Microsoft Office 2010 Free Download.vhd
Adobe Photoshop 2023Adobe Photoshop 2023 Free Download.vhd


言うまでもなく、海賊版ゲームを違法配布物と知りながらダウンロードする行為は違法です。海賊版ゲームのダウンロードは法律に反するだけでなく、PC内の情報を抜き取られる事態につながる可能性もあるため、絶対に実行してはなりません。

この記事のタイトルとURLをコピーする

・関連記事
Macに感染して無断で仮想通貨をマイニングするマルウェアが海賊版「Final Cut Pro」に仕込まれている - GIGAZINE

インターネット最大級の海賊版電子書籍サイト「Z-Library」が復活、ユーザーに固有のドメインを割り当ててアクセスさせる戦略を展開 - GIGAZINE

マンガの著作権侵害・ポルノ・詐欺・偽情報のネットワークがGoogleからの広告費で収益を上げている実態が暴露される - GIGAZINE

海賊版対策メッセージの繰り返しの発信が著作権侵害を助長するかもしれない - GIGAZINE

PS4やPS5で海賊版ゲームが遊べてしまう脆弱性を発見した研究者に200万円以上の報酬金が贈られる - GIGAZINE

in ゲーム,   セキュリティ, Posted by log1o_hf

You can read the machine translated English article here.