情報セキュリティブログ ホーム > セキュリティ用語解説 > Zlob(ゼットロブ)とは

Zlobとは、スパイウエアの一種で動画再生に必要なコーデック(CODEC)に仕込まれている。

基本的な侵入の手口をまとめると以下の通りとなる。

(1)ユーザーが動画を見ようとしてリンクをクリックすると「この動画は再生できません。再生のために必要なコーデックをダウンロードするにはここをクリックしてください」といったメッセージが表示される。
(2)メッセージに従ってリンクをクリックすると、Zlobを含むコーデックが置かれたサイトへ誘導される。
(3)コーデック自体は本物なので、インストールすれば実際に動画を見られるようになる場合がある。
(4)しかし、同時にZlobもインストールされる。

このスパイウエアは、自分自身を有用なプログラムと見せかけてユーザーのパソコンに侵入する点でトロイの木馬であり、その機能は、別のプログラムを密かにダウンロード、インストールする「ダウンローダー」である。

しかし、そこからキーロガー詐欺的セキュリティソフトといった別のマルウエアがインストールされてしまうという非常に悪質なスパイウエアであり、様々なセキュリティ対策企業が注意を喚起している。

動画視聴の際は、アクセスするサイトが信頼できるかを十分確認したい。

<参考記事>
「動画好きのユーザーは注意」、コーデックに潜むスパイウエアが脅威に(IT Pro)
「コーデックが必要です」、偽のコーデックサイトでマルウェア配布(ITmedia)

「K子の気になる!セキュリティつぶやき」を見る

1人中、1人の方が、「この記事が参考になった」と投票しています。

お楽しみコンテンツ

  • 大江戸セキュリティ戯画
  • セキュリティ虫めがね
  • セキュリティいろはかるた
  • セキュリティ炎のコマ キャンペーン

注目のキーワード

iPhone版はコチラ
モバイル版はコチラ

バックナンバー

2010年9月30日以前に公開されたコンテンツについては、本文中の社名は当時のもの(日立システムアンドサービス)となっております。