中国語話者標的のマルウェア エコシステム拡大 ~ Proofpoint 調べ | ScanNetSecurity
2026.04.16(木)

中国語話者標的のマルウェア エコシステム拡大 ~ Proofpoint 調べ

 日本プルーフポイント株式会社は9月20日、サイバー犯罪の脅威に中国製マルウェアが本格的に参入したと発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
日本語ルアーの内容分析
日本語ルアーの内容分析 全 1 枚 拡大写真

 日本プルーフポイント株式会社は9月20日、サイバー犯罪の脅威に中国製マルウェアが本格的に参入したと発表した。

 同社では2023年初頭以降に、中国のサイバー犯罪と推測される活動に関連するマルウェアのメール配信の増加を確認しており、コモディティ型トロイの木馬 Gh0stRAT の亜種である Sainbox Remote Access Trojan(RAT)や、新たに確認された ValleyRAT マルウェアの配信が試みられているという。

 新たに観測された ValleyRAT は、中国語のルアー(おとり文書)やマルウェア、ターゲティングおよび中国語を含むメタデータを含むサイバー犯罪活動の中で新たなマルウェアとして台頭しており、Sainbox RATと関連する亜種も活発化している。Proofpointによれば中国語マルウェアのエコシステムが拡大しているという。

 攻撃キャンペーンでは通常、中国で事業を展開するグローバル企業に送信され、メールの件名やコンテンツは中国語で書かれ、請求書、支払い、新製品などのビジネステーマに関連するものが一般的となっている。ターゲットとなるユーザーは、中国語の名前を持つか、中国での事業展開と推測される特定の企業のメールアドレスを持っている。

 ほとんどのキャンペーンは、中国語を話す中国語圏のユーザーを標的としているが、プルーフポイントでは日本の組織を標的にしたキャンペーンを1件観測している。日本語のルアーは、比較的きれいな日本語の文章となっているが、改行の位置や感嘆符(!)の使い方、日付の表示方法などが日本の商習慣からは違和感があり、日本語の漢字ではなく、中国語の漢字が多く使われているという特徴がある。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

    「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

  2. 不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

    不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

  3. 佐藤工業の作業所の NAS に不正アクセス、本人情報と緊急連絡先が閲覧された可能性

    佐藤工業の作業所の NAS に不正アクセス、本人情報と緊急連絡先が閲覧された可能性

  4. ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

    ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

  5. 不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信

    不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信

ランキングをもっと見る
PageTop