メール攻撃に使用される日本語が洗練され、判断が困難に--上半期レポート(日本IBM)
日本IBMは、「2016年上半期Tokyo SOC情報分析レポート」を発表した。
調査・レポート・白書・ガイドライン
調査・ホワイトペーパー
2016年上半期にTokyo SOCで検知した不正メールの件数は、2015年下半期と比較し16.4倍に急増した。また、不正な添付ファイルの形式はZIPで圧縮されたJavaScript形式のファイルが大半を占め、感染するマルウェアも多くはランサムウェアまたは金融マルウェアであった。ドライブ・バイ・ダウンロード攻撃の検知件数は前期の6分の1以下と大幅に減少しており、攻撃者の攻撃手法がメールに移行していると指摘している。
また、メール攻撃に使用される日本語が洗練されてきており、これは正規のメールや公開情報を流用したと考えられるという。文面のみでは不正なメールかどうかの判断をすることが困難な状況としている。なお、こうしたメールにより感染するマルウェアのほとんどは金融マルウェアであることも判明している。レポートではこのほか、公開サーバに対する攻撃の送信元IPアドレスの18.4%が30日以上継続的に活動していることなどを紹介している。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/