%{FACEBOOKSCRIPT}%
  1. HOME
  2. サイバーセキュリティお役立ち情報
  3. 用語集
  4. SocGholishとは【用語集詳細】

SocGholishとは【用語集詳細】

  • LINEで送る
  • このエントリーをはてなブックマークに追加
SocGholishとは【用語集詳細】

脆弱性診断サービスSocGholish(別名:FAKEUPDATE)マルウェアです。通常、悪性サイトを通じて偽のアップデートを促し、マルウェアの含まれるZipファイルなどをダウンロードさせます。
このマルウェアは2020年ごろから観測されています。

2022年に、このマルウェアを用いたサプライチェーン攻撃が発生しています。
攻撃者は、米国ニュースサイトに動画やコンテンツを配信する企業のアプリケーションをハッキングし、Javascriptファイルに悪性のコードを挿入しました。この悪性スクリプトを通じて、同アプリケーションを利用する米国内のニュースサイト多数が、SocGholishを配送する踏み台となりました。



  • LINEで送る
  • このエントリーをはてなブックマークに追加