狙い定めて一突き フィッシングからスピアフィッシングへ(2)地道な啓蒙活動で被害を最小限に | ScanNetSecurity
2026.01.14(水)

狙い定めて一突き フィッシングからスピアフィッシングへ(2)地道な啓蒙活動で被害を最小限に

●各国の重要インフラを保護する機関も警戒呼びかけ

特集 特集
●各国の重要インフラを保護する機関も警戒呼びかけ

6月16日、英国では重要インフラ保護のための機関、NISCC (National Infrastructure Security Co-ordination Centre)が、特定の英国企業および政府機関を狙った攻撃があったことを明らかにした。当初は、英国の組織のみが狙われているとみられていたが、続く下旬には、Symantecが、ウイルスの仕掛けられたe-mailを分析していて、米国政府をターゲットにしたトロイの木馬が見つかったと報告している。その後、カナダやオーストラリアでもスピアフィッシングが発見され、世界各国のインフラ保護関連機関が次々に警告を行った。

Symantecが発表したのは、Trojan.Mdropper.BとTrojan.Riler.Cで、NISCCが警告したワームと一致する。これらのトロイの木馬はe-mailメッセージに添付されていたが、文書名は一般的なNotepad.exeやCode Password.docというものから、軍関連の文書と考えて当然のNuclear Weapons Technology Proliferation.docのようなものまであった。

但し、米国での警告は7月8日付けと他国を追うかたちになった。『SecurityFocus』の6月22日付けの記事で、スピアフィッシングの被害についてUnited States Computer Emergency Response Team、US CERT CCにコメントを求めたことを明らかにしている。しかし、NISCCの報告については「疑う理由はない」と回答があったものの、コメントはなかった。

●7月にはUS CERTも警告

US CERTからのトロイの木馬への警告は、その後、7月8日に行われた。特定個人へ送付されていることを挙げて、政府機関、重要インフラのオーナーや運営者に対して注意を促した。

その他、攻撃の特徴として、ウイルス対策ソフトやファイアーウォールなどの従来からある防護手段が作動しないことを指摘している。オープンソース型で、且つカスタム化したトロイの木馬のため、防護が難しいという。重要インフラ保護では、ウイルスソフトなどの防護手段が大きな位置を占めているため、迅速な対応が求められた。

また、e-mailが特定の個人宛に送付されている点で警戒を求めた。あらかじめリサーチを行っているらしく、同僚や受信者が疑わないような相手の名前で送付される上に、トロイの木馬を含むe-mailやリンク先は偽装されているので、受信者も騙されやすい。

リンクをクリック、もしくは添付ファイルを開くと、トロイの木馬がインストールされるが、ウェブサイトのブラウジングに使用するTCPポートの80番など一般的なポートを用いて、攻撃者に情報を送るように設定されているため、探知が困難だ。

【執筆:バンクーバー新報 西川桂子】

──
この記事には続きがあります。
全文はScan Security Management本誌をご覧ください。
https://www.netsecurity.ne.jp/14_3697.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 宅地建物取引士証の交付時に誤った顔写真を貼り付け

    宅地建物取引士証の交付時に誤った顔写真を貼り付け

  4. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  5. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

ランキングをもっと見る
PageTop