PCからSnakeBiteAgent RATを削除する方法
悪意のあるアプリケーションを排除するための簡単な手順 SnakeBiteAgentは、リモートアクセス・トロイの木馬(RAT)と呼ばれる有害なWindowsプログラムです。これに感染すると、攻撃者は遠隔地からコンピュータを操作できるようになります。特徴的な挙動の一つに、デスクトップ全体を覆う黒い画面に「SYSTEM LOCKED(システムがロックされました)」と表示される点があります。被害者はロック解除用パスワードを入手するよう促されますが、この画面表示は主に注意をそらすためのものです。たとえロックが解除されたとしても、マルウェアはバックグラウンドで活動し続ける可能性があります。つまり、被害者が気づかないうちに、攻撃者がコンピュータにアクセスし、情報を盗み出したり、何らかの操作を行ったりできる状態が続く恐れがあるのです。 SnakeBiteAgent RATの特に強力な点は、多数の機能が組み込まれていることです。研究者は約274種類の機能を特定しており、その多くにはマルウェア内部で明確な名称が付けられています。これらの機能により、攻撃者は感染したマシンに対して多様な操作を行うことができます。このマルウェアは、被害者からは見えない「隠しデスクトップ」を作成することさえ可能です。攻撃者はこの隠れたワークスペース上で、ブラウザ、エクスプローラー、メモ帳などのプログラムを起動できます。それと同時に、画面ストリーミング機能を使って被害者の通常のデスクトップを監視することも可能です。 偽のロックメッセージは簡潔でありながら、威圧的な内容です。コンピュータがロックされたことを告げ、ロック解除用パスワードの連絡先として「[email protected]」を提示します。従来のランサムウェアとは異なり、何が起きたのかについての詳細はほとんど記載されていません。しかし、ロック解除の手段を入手・実行したからといって、コンピュータが安全になるわけではありません。SnakeBiteAgentは、目に見えるロック画面が消えた後も動作し続ける可能性があるからです。したがって、真の危険は、単に画面がロックされて不便が生じることではなく、マルウェアが維持し続ける「隠れたアクセス権」にあります。 このマルウェアは、アカウント情報や金融情報の窃取に重点を置いています。ChromeやEdgeに保存されたパスワードや支払い情報を検索したり、Firefoxのパスワードデータベースにアクセスしたり、Windowsに保存された認証情報を収集したりすることが可能です。また、ブラウザのセッション内で動作し、その挙動を通常の画面表示に反映させずに操作を行うこともできます。新たに入力されたパスワードを盗むために、Gmail、Microsoft、Yahooなどのサービスに酷似した偽のログインページを作成することもあります。さらにSnakeBiteAgentは、多数の銀行(特に東南アジアの銀行)へのアクセスを監視しています。暗号資産の窃取に関しては、クリップボードにコピーされたウォレットアドレスを書き換えたり、コンピュータ内からウォレット関連のファイルを検索したりする機能も備えています。 SnakeBiteAgentは監視ツールとしても機能します。キー入力の記録、クリップボードデータの収集、スクリーンショットの撮影に加え、コンピュータのマイクやWebカメラを悪用する可能性もあります。こうした機能により、攻撃者は被害者のデジタル上での活動だけでなく、周囲の状況まで監視することが可能になります。このマルウェアは、ユーザーのキー入力を記録したり、ドキュメントやウェブサイトを閲覧したり、周囲の会話を盗聴したり、カメラ映像を覗き見たりすることがあります。盗み出したパスワードやブラウザ情報と組み合わせることで、攻撃者は被害者の私生活やオンラインアカウントへの広範なアクセス権を得ることになります。 また、このマルウェアは活動を継続しつつ、検知を回避しようとします。Windowsの設定変更やセキュリティサービスの停止を試みることで、Microsoft Defenderの動作を妨害することがあります。デバッグ機能を利用して、セキュリティプログラムを含む特定のアプリケーションの起動を阻止することもあります。さらに、被害者に管理者権限を付与させるよう仕向けるために、「ユーザーアカウント制御(UAC)」のプロンプトを繰り返し表示させる場合もあります。アクセスを維持するために、AnyDeskやMeshCentralといった正規のリモートコントロールソフトをインストールしたり、SOCKSプロキシを作成したり、ローカルネットワーク内の他のデバイスを探索したり、PowerShellを使って追加ファイルをダウンロードしたりすることもあります。総じて、SnakeBiteAgentは単なる画面ロックツールにとどまらず、監視、認証情報の窃取、リモートコントロール、そして長期的なアクセスを可能にする多機能なツールと言えます。 脅威の概要 名前: SnakeBiteAgent カテゴリ: トロイの木馬 特徴: この感染の背後にいる脅威アクターは、いくつかの悪意のある目的でそれを利用することができます 脅威レベル: 高 症状:...
