中国語話者標的のマルウェア エコシステム拡大 ~ Proofpoint 調べ | ScanNetSecurity
2026.01.03(土)

中国語話者標的のマルウェア エコシステム拡大 ~ Proofpoint 調べ

 日本プルーフポイント株式会社は9月20日、サイバー犯罪の脅威に中国製マルウェアが本格的に参入したと発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
日本語ルアーの内容分析
日本語ルアーの内容分析 全 1 枚 拡大写真

 日本プルーフポイント株式会社は9月20日、サイバー犯罪の脅威に中国製マルウェアが本格的に参入したと発表した。

 同社では2023年初頭以降に、中国のサイバー犯罪と推測される活動に関連するマルウェアのメール配信の増加を確認しており、コモディティ型トロイの木馬 Gh0stRAT の亜種である Sainbox Remote Access Trojan(RAT)や、新たに確認された ValleyRAT マルウェアの配信が試みられているという。

 新たに観測された ValleyRAT は、中国語のルアー(おとり文書)やマルウェア、ターゲティングおよび中国語を含むメタデータを含むサイバー犯罪活動の中で新たなマルウェアとして台頭しており、Sainbox RATと関連する亜種も活発化している。Proofpointによれば中国語マルウェアのエコシステムが拡大しているという。

 攻撃キャンペーンでは通常、中国で事業を展開するグローバル企業に送信され、メールの件名やコンテンツは中国語で書かれ、請求書、支払い、新製品などのビジネステーマに関連するものが一般的となっている。ターゲットとなるユーザーは、中国語の名前を持つか、中国での事業展開と推測される特定の企業のメールアドレスを持っている。

 ほとんどのキャンペーンは、中国語を話す中国語圏のユーザーを標的としているが、プルーフポイントでは日本の組織を標的にしたキャンペーンを1件観測している。日本語のルアーは、比較的きれいな日本語の文章となっているが、改行の位置や感嘆符(!)の使い方、日付の表示方法などが日本の商習慣からは違和感があり、日本語の漢字ではなく、中国語の漢字が多く使われているという特徴がある。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

    元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

  2. 保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

    保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

  3. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  4. ネットワーク機器を経由してサーバに侵入 埼玉県商工会連合会にランサムウェア攻撃

    ネットワーク機器を経由してサーバに侵入 埼玉県商工会連合会にランサムウェア攻撃

  5. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

ランキングをもっと見る
PageTop