Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米政府、マルウェア「TrickBot」展開する標的型攻撃で注意喚起

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)と米連邦捜査局(FBI)は、マルウェア「TrickBot」を用いた標的型攻撃が展開されているとして注意喚起を行った。

「TrickBot」は、2016年に確認されたトロイの木馬。アカウント情報を盗み出すいわゆる「不正送金マルウェア」として知られ、「マンインザブラウザ(MITB)」により、ログイン時などのアカウント情報を窃取するほか、「SMB」プロトコルを利用してラテラルムーブメントにより感染を拡大するケースもある。

同マルウェアは、モジュールに対応しており機能の追加が可能で、洗練された攻撃グループが、メールを通じて同マルウェアを展開し、機密情報の窃取などを行っているとして、CISAとFBIが共同で注意喚起を行った。

同庁が確認したケースでは、交通違反の証拠があるなどとメールで通知。記載されたURLより、侵害されたウェブサーバに誘導し、証拠写真の画像をクリックしようとすると、悪意のあるJavaScriptファイルがダウンロードされ、コマンド&コントロールサーバより「TrickBot」がダウンロードされるしくみだった。

(Security NEXT - 2021/03/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

県立高でサポート詐欺被害、端末内部に個人情報 - 島根県
先週注目された記事(2026年6月14日〜2026年6月20日)
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
「Joomla」向け編集ツール「JCE」、脆弱性悪用に注意
脆弱性の悪用カタログに2件をあらたに追加 - 米当局
「LiteSpeed cPanel Plugin」に権限昇格の脆弱性 - すでに悪用も
「Oracle PeopleSoft」脆弱性、ランサム攻撃にも悪用 - 米当局が注意喚起
「Arista EOS」ゼロデイ含む脆弱性3件を悪用リストに追加 - 米当局
米当局、Check Point製UTMやLiteLLMの脆弱性悪用に注意喚起