インシデント対応記録(不正アプリインストール)¶
■ 事象概要
ユーザーPCにおいて、ログイン直後に「PC APP STORE」と表示される不審な画面が自動起動する事象が発生。
画面上ではクレジットカード情報入力を促すポップアップが表示されていた。¶
■ 発生日時
2026年6月16日¶
■ 影響範囲
対象端末:1台
業務影響:なし(重大なシステム障害は未発生)¶
■ 原因
ユーザーが学校からの連絡として送付されたURLにアクセスし、
動画閲覧のためとして案内されたソフトをインストールしたことにより、
不正アプリ(PC APP STORE)がインストールされた。¶
■ 技術的な感染経路
以下の経路で感染した可能性が高い:
・短縮URL(xgf.nu)にアクセス
・ギガファイル便(gigafile.nu)へリダイレクト
・動画ファイルを装った実行ファイル(exe)をダウンロード
・ユーザーが実行し、不正アプリがインストール¶
■ 想定される攻撃手法
・正規サービス(ギガファイル便)を悪用したマルウェア配布
・ソーシャルエンジニアリング(学校連絡を装った誘導)
・不正ソフトのインストールによる情報収集・課金誘導¶
■ 実施対応
■ 初動対応
・Wi-Fiを停止(ネットワーク遮断)
・セーフモードで起動
■ 調査・対処
・コントロールパネルにて「PC APP STORE」の存在を確認
・当該アプリをアンインストール
・通常起動後、リモート接続にて状態確認
■ セキュリティ確認
・ブラウザ設定の確認(異常なし)
・Windows Defender クイックスキャン実施 → 問題なし
・Windows Defender フルスキャン実施¶
■ 検知内容(Defender)
以下のアラートを検知:
・Suspicious service launched
・Possible theft of passwords and other sensitive web browser information
対象プロセス:
・PcAppStoreSRV.exe
・add****.tmp.exe
※いずれも今回の不正アプリに関連する動作と判断¶
■ 現状評価
・不正アプリは削除済み
・永続化(スタートアップ等)の痕跡は確認されず
・Defenderにより検知・抑止されている
→ 被害は未遂または軽微と判断¶
■ リスク評価
| 項目 | 評価 |
| 感染有無 | あり(アドウェア系) |
| 情報流出 | 未遂の可能性 (確証なし) |
| 業務影響 | なし |
| 再発リスク | あり(ユーザー操作依存) |