Windows「スマートフォン連携」を狙うマルウェア発見。OTP窃取につながる可能性
🤖 AI Summary
Cisco Talosは2026年5月5日、Windows 10および11の「スマートフォン連携(Phone Link)」機能を狙った遠隔操作型トロイの木馬「CloudZ」のプラグイン「Pheno」という攻撃を発見した。攻撃者は正体不明だが、2026年1月から活動していた可能性があるとされる。
最初の侵入経路は不明で、「ScreenConnect」アプリの偽のアップデート実行ファイルから始まった。この実行ファイルは.NETローダーであり、システム内にプログラムをドロップし、その後タスクスケジューラーを使用して永続化された。
攻撃者は安全確認後、CloudZとPhenoを実行し、スマートフォン連携が動作しているかどうかを監視する目的でPhenoを組み込む。しかし、Cisco TalosはSMSやワンタイムパスワード(OTP)の盗難については「可能性がある」とのみ述べている。
この攻撃はPCユーザーに深刻なリスクをもたらす可能性があり、特にスマートフォン連携機能を使用しているユーザーには注意が必要だという警告が挙げられる。
最初の侵入経路は不明で、「ScreenConnect」アプリの偽のアップデート実行ファイルから始まった。この実行ファイルは.NETローダーであり、システム内にプログラムをドロップし、その後タスクスケジューラーを使用して永続化された。
攻撃者は安全確認後、CloudZとPhenoを実行し、スマートフォン連携が動作しているかどうかを監視する目的でPhenoを組み込む。しかし、Cisco TalosはSMSやワンタイムパスワード(OTP)の盗難については「可能性がある」とのみ述べている。
この攻撃はPCユーザーに深刻なリスクをもたらす可能性があり、特にスマートフォン連携機能を使用しているユーザーには注意が必要だという警告が挙げられる。