Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2020年度下半期の「J-CRAT」相談は201件 - レスキュー支援が増加

「J-CRAT」では、2020年度下半期において注目される脅威として、マルウェア「LODEINFO」の感染を狙った標的型攻撃を挙げた。

同期間にあらたに登場したものではなく、2019年12月中旬以降観測されているマルウェアだが、メールのやりとりで関係者と信用させてから感染させるいわゆる「やり取り型」の手口が今回確認されるなど、進化を続けている。

おもに安全保障や国際政治、外交、メディア関係者を攻撃対象としており、「日程の調整」「原稿の評価」「取材依頼」などもっともらしい口実を偽装。最初は無害なメールにより接触を図ってくるが、返信すると資料と称してマクロを含んだ悪意ある「Officeファイル」を送りつけてくるという。

またメールの文面からは、中国の関与が指摘されている攻撃グループ「APT10」が、過去に用いた文書と同様の構成や言い回しが確認されているという。

「LODEINFO」は、継続的にバージョンアップが行われており、セキュリティ対策ソフトウェアによるリアルタイムスキャンでは検出できないケースもあると危険性を指摘。感染すると感染端末のメールアドレスを悪用され、さらなる攻撃の踏み台に利用されるおそれがあるとして警戒を呼びかけている。

(Security NEXT - 2021/06/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2021年2Qの標的型攻撃に関する情報共有は40件 - J-CSIP
2021年2Qのインシデントは減少 - スキャン行為は増加
約3分の1の企業がIoTやOTでセキュリティ事故を経験
2021年1Qの標的型攻撃メール報告は13件 - 「Emotet」関連報告は収束へ
コロナ禍2度目のGW、セキュ対策を再確認 - 感染時リスクも想定を
都内中小企業のセキュリティ対策支援事業を実施 - 東京都
巧妙化するランサム攻撃、被害の多くが「VPN機器」脆弱性に起因
4社に3社が直近1年にインシデントを経験 - JIPDEC調査
2020年の緊急対応支援、3割強が「Emotet」 - ラック
「情報セキュリティ10大脅威 2021」が決定 - 研究者が注目した脅威は?