2026-09-06

REVSTEALER関連の4つのモジュールがWindows UpdateとDefenderを無効化

REVSTEALERは、Windows情報を盗む新たなマルウェアであり、最近発見された4つの関連モジュールがWindows UpdateとMicrosoft Defenderを無効化し、暗号通貨マイナーを実行することが報告されました。これらのモジュールは、感染したマシンに残り、ユーザーのウォレット情報やパスワードを盗む機能を持っています。特にLockAppHostは、管理者権限を取得し、システムの防御を弱体化させるために多くのサービスを無効化します。これにより、ユーザーは深刻なセキュリティリスクにさらされる可能性があります。

メトリクス

このニュースのスケール度合い

5.0 /10

インパクト

6.5 /10

予想外またはユニーク度

5.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

7.0 /10

このニュースで行動が起きる/起こすべき度合い

6.5 /10

主なポイント

  • REVSTEALERは、ブラウザのパスワードや暗号通貨ウォレットの情報を盗むマルウェアです。
  • 新たに発見された4つのモジュールは、Windowsのセキュリティ機能を無効化し、マイニングを行います。

社会的影響

  • ! このマルウェアの影響により、多くのユーザーが個人情報や資産を失うリスクが高まっています。
  • ! 特に暗号通貨を利用するユーザーにとって、セキュリティの脅威が増大していることが懸念されます。

編集長の意見

REVSTEALERの登場は、情報盗難マルウェアの進化を示す重要な事例です。特に、LockAppHostモジュールがWindowsのセキュリティ機能を無効化する手法は、従来のマルウェアとは異なる新たなアプローチを採用しています。このような手法は、ユーザーの防御を無効化し、マイニングを行うことで、攻撃者にとって利益をもたらすものです。さらに、REVSTEALERは、ゲームチートを利用した社会工学的手法で広がっており、特に若年層のユーザーがターゲットになりやすいことが懸念されます。今後、こうしたマルウェアに対抗するためには、ユーザー教育が不可欠です。特に、公式なチャネルからのみソフトウェアをダウンロードすることや、不審なリンクをクリックしないことが重要です。また、セキュリティソフトウェアの導入や、定期的なシステムの更新も推奨されます。企業や組織においては、従業員に対するセキュリティ教育を強化し、マルウェアの脅威に対する意識を高めることが求められます。これにより、REVSTEALERのような新たな脅威に対しても、より効果的に対処できるようになるでしょう。

背景情報

  • i REVSTEALERは、2026年2月から商業的に販売されている情報盗難マルウェアであり、ブラウザのパスワードや暗号通貨ウォレットの情報を収集します。感染後、自己削除を行い、痕跡を残さない設計がされています。
  • i 新たに発見された4つのモジュールは、ProManager、WinUpdate、SoftManager、LockAppHostであり、これらはユーザーのプロファイルにインストールされ、システムの防御を無効化する機能を持っています。特にLockAppHostは、暗号通貨マイナーを実行するためにWindowsの更新機能を無効化します。