TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

New TCLBanker malware self-spreads over WhatsApp and Outlook

【要点】

◎TCLBankerは銀行情報を狙うトロイの木馬で、WhatsAppやOutlookを悪用し自己拡散する新たな脅威 (BleepingComputer)


【訳】

新たなマルウェア「TCLBanker」がWhatsAppとOutlookを介して自己拡散している


【図表】


標的となるプロセスの監視 (Elastic)

偽のWindows Updateオーバーレイの生成 (Elastic)

WhatsApp アカウントの乗っ取り (Elastic)

Outlookの連絡先を収集 (Elastic)
出典: https://www.bleepingcomputer.com/news/security/new-tclbanker-malware-self-spreads-over-whatsapp-and-outlook/


【要約】

TCLBankerはLogitech関連ソフトを装って感染するバンキングトロイで、59の金融サービスを標的とする。感染後はキーログや画面監視、偽画面表示などで認証情報を窃取し、遠隔操作を実行する。さらにWhatsAppやOutlookの連絡先を利用して自動的にフィッシングメッセージを送信し拡散する機能を持つ。解析回避や検知回避も強化されており、比較的低スキルでも高度攻撃が可能な新世代マルウェアとされる


【ニュース】

◆New TCLBanker malware self-spreads over WhatsApp and Outlook (BleepingComputer, 2026/05/07 18:06)
[新たなマルウェア「TCLBanker」がWhatsAppとOutlookを介して自己拡散している]
https://www.bleepingcomputer.com/news/security/new-tclbanker-malware-self-spreads-over-whatsapp-and-outlook/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023