定期的に送信される、WordファイルのFAX通知を装うマクロウイルスを確認(Dr.WEB) | ScanNetSecurity
2024.04.29(月)

定期的に送信される、WordファイルのFAX通知を装うマクロウイルスを確認(Dr.WEB)

Dr.WEB)は8月14日、危険なWord文書が添付されたメールが定期的に配信されているとして、注意を呼びかけている。

脆弱性と脅威 脅威動向
日付の設定にミスを犯している
日付の設定にミスを犯している 全 3 枚 拡大写真
株式会社Doctor Web Pacific(Dr.WEB)は8月14日、危険なWord文書が添付されたメールが定期的に配信されているとして、注意を呼びかけている。これは、同社のアンチウイルスソフトが検出した悪意のあるプログラムの統計から明らかになったもの。この危険なWord文書は「W97M.DownLoader.507」と呼ばれるマルウェアで、W97M.DownLoaderファミリーに属している。8月の初めには、メールによって拡散されるすべてのウイルスおよびトロイの木馬のうち1%を占めていたという。

Doctor Webセキュリティリサーチャーによって解析されたサンプルでは、メールで送られるFAX通知を装っていた。ただし、サイバー犯罪者は作成日に誤った日付を指定するというミスを犯している。ファイル自体はRSAを用いて暗号化されていると考えら、メール受信者に対してメッセージの内容を読むためにマクロを有効にするよう促される。マクロを有効にすることで、白紙のように見えるファイルに文字が表示されるが、実際にはテキストを白で記載している。マクロを有効にすると、W97M.DownLoader.507はバンキングトロイの木馬「Trojan.Dyre.553」をダウンロードし、実行する。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  7. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  8. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る