複数の日系自動車関連企業にサイバー攻撃 - ベトナムのグループ関与か
一連の標的型攻撃に日本語は使用されておらず、直接国内を狙うケースは確認されていない。海外の現地拠点を狙っていると見られ、メールの本文には東南アジア諸国の言語が使用されていた。
さらにマルウェアの感染に利用されるメールへ添付されたいわゆる「おとりファイル」には、一部に消し忘れと見られるベトナム語フォントの痕跡が残存していたという。
ファイルを開くと「テンプレートインジェクション」により、HTTPS経由で外部よりマクロをダウンロード。ファイル上の記載で「IRM」によりファイルが保護されているなどとだまし、コンテンツを有効化させて、悪意あるコードを実行させようとしていた。
マルウェアは直接メモリ上に展開されるため、端末上にファイルとして保存されることはなく、ファイルベースで検知するセキュリティ製品では検知が困難。
またバックドアには、環境情報の取得、コマンドの実行、ファイル操作など、リモートアクセスツール(RAT)として必要とされる主要な機能を備えていた。
(Security NEXT - 2019/04/26 )
ツイート
関連リンク
PR
関連記事
Cisco、ファイアウォール製品群にアドバイザリ21件を公開
DBD攻撃で拡大、ランサムウェア「Interlock」に警戒を
中国複数グループが「ToolShell」攻撃を展開 - 攻撃拡大に懸念
インシデントが前四半期比37.3%増 - サイト改ざんが約2.4倍
2026年春に「SECCON 14」を開催 - 12月にオンライン予選
【特別企画】使える「脅威インテリジェンス」とは - 単なる情報ソースで終わらせないために
若年層向けアジアCTF大会「ACSC 2025」が8月開催 - 世界大会は東京
会員管理システムから個人情報が流出した可能性 - 日本発生生物学会
先週注目された記事(2025年3月23日〜2025年3月29日)
「Microsoft Edge」にアップデート - ゼロデイ脆弱性を解消