Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

日本語メールで不正「iqyファイル」が大量流通 - 国内IPでのみ感染活動を展開

攻撃に用いられたメールは請求書や写真の送付などに偽装。8月6日、8月8日に集中しており、それぞれ39万8330件、10万1652件と検知数は同社だけで約50万件に達している。

20180911_tm_001.jpg
8月上旬における「iqyファイル」を悪用したスパムの検知状況(グラフ:トレンドマイクロ)

メールが日本語で記載されていることにくわえ、問題の「iqyファイル」は、日本国内のIPアドレスで開かれた場合に限り、マルウェアをダウンロードするしくみとなっており、ソーシャルエンジニアリング、技術の両面から日本を攻撃対象としていたという。

また一連の攻撃では、「URLZone」「Shiotob」といった別名を持つ「Bebloh」や、「Gozi」「DreamBot」「Snifula」「Papras」としても知られる「Ursnif」など、いわゆる「不正送金マルウェア」の感染を狙っていた。

セキュリティ機関では、被害を防止するため、基本的なセキュリティ対策にくわえ、「Office」を利用している際にマクロやコンテンツなどの機能を安易に有効化しないようアドバイス。身に覚えのない警告が表示され、警告が示す意味がわからない場合は操作を中断するよう呼びかけている。

20180911_ip_001.jpg
日本語による攻撃メールの1例。(画像:IPA)

(Security NEXT - 2018/09/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

RSSフィードが改ざん、外部サイトのリンク混入 - リョーサン菱洋HD
外部審査員がサポート詐欺被害、PC内に審査情報 - JARI-RB
国際作戦「チャクラV」でサポート詐欺を摘発 - 悪質ドメイン6.6万件閉鎖
不正アクセスで保有データが外部に流出 - アークシステムワークス
【特別企画】サイバー攻撃の標的はOS以下のレイヤーへ - 求められる「信頼たる端末」
都立図書館のメルアカに大量の不達メール - 不正アクセスか
ランサムで複数システムが停止、従業員情報など流出 - 日邦バルブ
ランサム感染でネットワーク遮断、授業は継続 - 宮学女大
NICT、「CYDER」の開催日程を発表 - 初級コースが受付開始
約6万件のスパム、森林研究所メルアカが不正利用 - 富山県