【要点】
◎TCLBankerは銀行情報を狙うトロイの木馬で、WhatsAppやOutlookを悪用し自己拡散する新たな脅威 (BleepingComputer)
【訳】
新たなマルウェア「TCLBanker」がWhatsAppとOutlookを介して自己拡散している
【図表】

標的となるプロセスの監視 (Elastic)

偽のWindows Updateオーバーレイの生成 (Elastic)

WhatsApp アカウントの乗っ取り (Elastic)

Outlookの連絡先を収集 (Elastic)
出典: https://www.bleepingcomputer.com/news/security/new-tclbanker-malware-self-spreads-over-whatsapp-and-outlook/
【要約】
TCLBankerはLogitech関連ソフトを装って感染するバンキングトロイで、59の金融サービスを標的とする。感染後はキーログや画面監視、偽画面表示などで認証情報を窃取し、遠隔操作を実行する。さらにWhatsAppやOutlookの連絡先を利用して自動的にフィッシングメッセージを送信し拡散する機能を持つ。解析回避や検知回避も強化されており、比較的低スキルでも高度攻撃が可能な新世代マルウェアとされる
【ニュース】
◆New TCLBanker malware self-spreads over WhatsApp and Outlook (BleepingComputer, 2026/05/07 18:06)
[新たなマルウェア「TCLBanker」がWhatsAppとOutlookを介して自己拡散している]
https://www.bleepingcomputer.com/news/security/new-tclbanker-malware-self-spreads-over-whatsapp-and-outlook/