Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

知人からのメール装い感染狙うランサムウェア「Mailto」に注意

メールアカウントを侵害し、アドレス帳などで得られた知人の情報をもと攻撃を試みるランサムウェア「Mailto」についてセキュリティ機関が注意を呼びかけている。

危険性が指摘されている「Mailto」は、ランサムウェアファミリー「KoKo」に属し、別名「Kazakavkovkiz」としても知られるランサムウェア。「Netwalker」とも同一のマルウェアであると指摘されている。

注意喚起を行ったオーストラリアのサイバーセキュリティセンター(ACSC)によれば、同マルウェアに関する情報は限られているが、攻撃者はフィッシングやパスワードスプレー攻撃でメールアカウントを奪取。アドレス帳に掲載されたメールアドレス宛にマルウェアを送信して感染を試み、感染後は、ネットワーク内部でラテラルムーブメントにより拡散することが明らかになっているという。

ACSCでは、同ランサムウェアに関する「IoC」情報を公開。脆弱性の修正やバックアップの実施、最新セキュリティ製品によるエンドポイントや通信、メールのスキャン、ネットワークのセグメント化、同センターの推奨事項となっている「Essential Eight」の実施などを呼びかけている。

(Security NEXT - 2020/02/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

まもなくGW - 長期休暇に備えてセキュリティ対策の再確認を
「VMware ESXi」も標的とするランサムウェア「Akira」に警戒を
再委託先における2023年2月のランサム被害を公表 - 国交省
サーバがランサム被害、UTMの設定不備を突かれる - CRESS TECH
ランサム被害、本番環境への影響がないことを確認 - フュートレック
個情委、人事労務サービスのMKシステムに行政指導 - 報告は3000件超
ランサム被害で情報流出のおそれ、調査を継続 - フュートレック
初期侵入から平均62分で横展開を開始 - わずか2分のケースも
サイバー攻撃で狙われ、悪用される「正規アカウント」
小規模事業者持続化補助金の事務局がランサム被害