機密を狙う“闇の帝王”降臨? マルウェア「ヴォルデモート」出現 日本もターゲットに

 サイバーセキュリティツールなどを提供する日本プルーフポイント(東京都千代田区)は8月29日、米国、英国、日本などの税務当局になりすまし、マルウェア感染を目的にフィッシングメールを送る攻撃キャンペーンを各国で確認したとして警告した。同社はマルウェアの内部ファイル名と文字列から、マルウェアを「Voldemort」(ヴォルデモート)と命名。攻撃の特徴をまとめた調査結果を公開している。

photo 画像は日本プルーフポイントのブログから引用、以下同

 攻撃を観測したのは8月5日。2万件を超えるメールが70以上の組織に送られたという。文言は全てカスタマイズされており、言語も国ごとに合わせたものだった。ターゲットとなった組織は保険会社や航空宇宙、運輸系の事業者、大学など。このうち保険会社への攻撃が最も多く、全体の4分の1近くを占めた。

photo メールの文面
photo 標的となった組織

 Windowsユーザーがメール中のリンクをクリックすると、エクスプローラーを開くよう求めるポップアップが表示され、許可すると悪意あるLNKファイル(ショートカット)が現れる。これを実行するとPowerShellが起動し、Pythonスクリプトを実行。コンピュータ名などの情報を取得する他、Voldemortを実行する仕組みという。

 日本プルーフポイントによればVoldemortは「情報収集や追加のペイロード(悪意あるコード)を投下する機能を備えたカスタム・バックドア」といい、金銭的利益ではなくスパイ活動を目的にしている可能性があると分析している。同社は防御策として、LNKファイルやPowerShellの実行に続く不審な行動を監視するなど、複数の手段を挙げている。

印刷する
SNSでシェア
SpecialPR

関連記事

こんなメディアも見られています

ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

メールマガジンを配信中
メールマガジンを配信中

国内外の業界動向、AIやクラウドなどの最新技術、キャリア情報など今知りたい情報をまとめてお届けします。

いますぐご登録

本日の新着記事

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ITmedia NEWS SNS

X @itmedia_newsをフォロー

インフォメーション

ITmediaNEWSをフォロー

あなたにおすすめの記事PR