ANY.RUNは、意図的に破損させたファイルを使用してセキュリティツールの検知を回避する新たなフィッシングキャンペーンを発見した。悪意のある電子メールが届いてしまうリスクがあるため注意してほしい。
この記事は会員限定です。会員登録すると全てご覧いただけます。
ANY.RUNは2024年11月25日(現地時間)、攻撃者が意図的に破損させたファイルを利用してセキュリティツールの検知を回避する新たなフィッシングキャンペーンを展開していると報告した。ANY.RUNはこの新たなサイバー攻撃を潜在的なゼロデイ攻撃の一環と評価している。
この攻撃ではファイルを意図的に破損することでウイルス対策ソフトウェアやサンドボックスにアップロードおよび解析できないようにしている。さらに「Microsoft Outlook」のスパムフィルターもすり抜けるとされ、悪意のある電子メールがユーザーの受信トレイに届いてしまうリスクがあるという。
ANY.RUNによると、従来のセキュリティツールがこの攻撃を検知できない理由として、破損したファイルが通常の手順では解析不可能であるためとしている。これらのファイルは「VirusTotal」にアップロードされたが、全てのウイルス対策ソリューションで「クリーン」または「アイテムが見つからない」と判定され、適切に解析することができなかったと報告されている。
破損したファイルは、ZIPアーカイブや「Microsoft Office」ファイル(.docxなど)として識別される場合が多い。セキュリティソリューションは通常これらのファイルをスキャンしようとするが、アーカイブ内に実際のデータが含まれていないためスキャンプロセスが正常に開始しない。その結果、攻撃者はファイル内に隠された脅威を検知されることなく実行できる。
この他、Microsoft Outlookや「Microsoft Word」「WinRAR」などのアプリケーションに組み込まれた回復機能が悪用されており、破損したファイルはセキュリティツールでは検知されない一方、これらのプログラムからは問題なく開ける。このような仕組みによって攻撃者はユーザーの操作を誘発し、悪意のあるコードを実行できるとしている。
同社の調査によると、このキャンペーンは数カ月前から続いており、最初の事例は2024年8月にまでさかのぼるという。企業や個人ユーザーは電子メールの添付ファイルを開く際には注意するとともに、不審なメールは開かず破棄することや信頼性が確認できないファイルを扱わないなどの基本的なセキュリティ対策を実施することが推奨される。
クレジットカードを少額で不正利用? その狡かつな手口【セキュリティニュースまとめ】
情報化時代には必須? 個人・組織人が取り組むべき「デジタル終活」基本のき
ZabbixにCVSS 9.9の深刻な脆弱性 迅速なアップデートを推奨
人気のファイルアーカイバー「7-Zip」に任意コード実行の脆弱性 直ちに更新をCopyright © ITmedia, Inc. All Rights Reserved.