ValleyRATバックドア、正規デジタル署名済み壁紙アプリに偽装しウイルス対策除外リストに潜伏
ValleyRATバックドア、正規デジタル署名済み壁紙アプリに偽装しウイルス対策除外リストに潜伏
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-01 |
| 元記事 | The Hacker News |
要約
中国関連の脅威グループ「Silver Fox」が、正規のデジタル署名を持つ中国製壁紙ソフトウェアの中にValleyRATバックドアを隠蔽し配布していることが判明した。ウイルス対策ソフトの除外リストに登録させることで持続的な感染を維持する巧妙な手口だ。正規署名を持つソフトウェアがマルウェアを内包するサプライチェーン型攻撃は、従来のシグネチャ検出を回避しやすい。軽信的なセキュリティ例外設定が深刻なリスクを生むことを示す事例であり、ソフトウェアの正規性確認とEDRの振る舞い検知による多層防御が不可欠となっている。