暗号資産取引所を狙うサイバー攻撃、「OneNoteファイル」を悪用
さらにダウンロードしたファイルには追加の「PowerShellスクリプト」も含まれており、「Windows Defender」において検索対象より「Parallax RAT」を除外したり、「ユーザーアカウント制御(UAC)」の無効化などを行おうとしていた。
「Parallax RAT」は、感染後にWindowsの正規プロセスを実行。悪意あるコードを挿入し、キーの入力情報を窃取したり、外部との通信を行なう。
JPCERTコーディネーションセンターが通信先のコマンド&コントロールサーバを調査したところ、さらなるマルウェアやツールを発見。また別の攻撃で用いられたと見られる「OneNoteファイル」なども確認された。
同センターでは、今回の攻撃で観測された通信先やファイルのハッシュ値など「IoC(Indicators of Compromise)」情報を公開。マルウェアの感染活動に「OneNoteファイル」が使用されているとして注意を呼びかけた。
「OneNoteファイル」を悪用した攻撃としては、3月に入って「Emotet」の感染活動でも確認されており、注意喚起が行われている。
(Security NEXT - 2023/04/14 )
ツイート
PR
関連記事
ファクトチェック効率化で実証実験 - NTTドコモビジネスら
GNU Inetutils「telnetd」にRCE脆弱性 - アップデートを準備
HPE Aruba製スイッチ向けOSに認証回避など複数の脆弱性
先週注目された記事(2026年3月8日〜2026年3月14日)
米当局、Chromeゼロデイ脆弱性に注意喚起 - Chromium派生ブラウザも注意
連日「Chrome」が緊急アップデート - 前回未修正のゼロデイ脆弱性に対処
Apple、「iOS 16/15」向けにセキュリティ更新 - 悪用脆弱性を解消
役員の業務依頼を装うフィッシング攻撃で被害 - マリモHD
個人情報含むメールを外部関係者へ誤送信 - 工業所有権情報・研修館
Adobe、複数製品向けにアップデート - 深刻な脆弱性を修正

