Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

日本語メールで不正「iqyファイル」が大量流通 - 国内IPでのみ感染活動を展開

攻撃に用いられたメールは請求書や写真の送付などに偽装。8月6日、8月8日に集中しており、それぞれ39万8330件、10万1652件と検知数は同社だけで約50万件に達している。

20180911_tm_001.jpg
8月上旬における「iqyファイル」を悪用したスパムの検知状況(グラフ:トレンドマイクロ)

メールが日本語で記載されていることにくわえ、問題の「iqyファイル」は、日本国内のIPアドレスで開かれた場合に限り、マルウェアをダウンロードするしくみとなっており、ソーシャルエンジニアリング、技術の両面から日本を攻撃対象としていたという。

また一連の攻撃では、「URLZone」「Shiotob」といった別名を持つ「Bebloh」や、「Gozi」「DreamBot」「Snifula」「Papras」としても知られる「Ursnif」など、いわゆる「不正送金マルウェア」の感染を狙っていた。

セキュリティ機関では、被害を防止するため、基本的なセキュリティ対策にくわえ、「Office」を利用している際にマクロやコンテンツなどの機能を安易に有効化しないようアドバイス。身に覚えのない警告が表示され、警告が示す意味がわからない場合は操作を中断するよう呼びかけている。

20180911_ip_001.jpg
日本語による攻撃メールの1例。(画像:IPA)

(Security NEXT - 2018/09/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

情報流出の可能性、影響範囲など調査 - 農業用温室メーカー
地域を超えるサイバー攻撃、日チェコ協力で高まるレジリエンス
さくらのレンサバ顧客環境で侵害 - 販売管理システムも被害か
システム侵害で原因や影響など調査 - CRM開発会社
インシデント件数減少、ただしサイト改ざんは倍増
2Qのセキュ相談、「偽警告」相談が増加 - 直近2年間で最多
マルウェア感染で業務に影響、情報漏洩の可能性も - 日本交通
「SharePoint Server」の複数脆弱性悪用で対策呼びかけ - 米当局
「Microsoft Defender」に権限昇格の脆弱性 - 修正を実施
米CISA、「FortiSandbox」「SharePoint」の脆弱性悪用を警告