Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

暗号資産取引所を狙うサイバー攻撃、「OneNoteファイル」を悪用

さらにダウンロードしたファイルには追加の「PowerShellスクリプト」も含まれており、「Windows Defender」において検索対象より「Parallax RAT」を除外したり、「ユーザーアカウント制御(UAC)」の無効化などを行おうとしていた。

「Parallax RAT」は、感染後にWindowsの正規プロセスを実行。悪意あるコードを挿入し、キーの入力情報を窃取したり、外部との通信を行なう。

JPCERTコーディネーションセンターが通信先のコマンド&コントロールサーバを調査したところ、さらなるマルウェアやツールを発見。また別の攻撃で用いられたと見られる「OneNoteファイル」なども確認された。

同センターでは、今回の攻撃で観測された通信先やファイルのハッシュ値など「IoC(Indicators of Compromise)」情報を公開。マルウェアの感染活動に「OneNoteファイル」が使用されているとして注意を呼びかけた。

「OneNoteファイル」を悪用した攻撃としては、3月に入って「Emotet」の感染活動でも確認されており、注意喚起が行われている。

(Security NEXT - 2023/04/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

「LANSCOPE」エンドポイント管理製品に脆弱性 - 4月以降、攻撃を観測
「無印良品」通販サイトで出荷停止 - アスクル障害が波及
プロキシサーバ「Squid」に認証情報が漏洩する深刻な脆弱性
「MS Edge」にアップデート - セーフブラウジング関連の脆弱性を解消
手書き帳票デジタル化サービスにサイバー攻撃 - 情報流出の可能性
「Chrome」のセーフブラウジングに脆弱性 - 修正版が公開
ランサム被害でアスクル3サイトが出荷停止 - 既存注文はキャンセル対応
【特別企画】脅威動向や実務者が身をもって学んだノウハウなど共有する年次イベント
先週注目された記事(2025年10月12日〜2025年10月18日)
小学校で教員募集メールを誤送信、メアド流出 - 江戸川区