「こんにちわ財務省です」という詐欺メールを開いた日本企業、身代金ウイルスに感染しまくる

1 : 2025/10/21(火) 15:05:23.48 ID:e3Bgu0t90

財務省になりすましてマルウェア配布、日本を標的とするサイバー攻撃特定

Fortinetは10月17日(米国時間)、「Tracking Malware and Attack Expansion: A Hacker Group’s Journey across Asia|FortiGuard Labs」において、日本を含むアジア全域を標的とするサイバー攻撃キャンペーンを特定したと報じた。

キャンペーンの発見当初は台湾を標的としていたが、半年余りの間に日本、マレーシアへと標的を拡大したという。
初期の感染経路はフィッシングメールとされる。標的国の公的機関を装ったメールに多数のリンクを含むPDFファイルまたはOfficeドキュメントを添付し、そのリンクから悪意のある偽サイトへ誘導してマルウェアを含むアーカイブファイルをダウンロードさせている。なりすまし対象の公的機関は財務省が多いと推定されているが、他の公的機関の公文書、発注書のケースもあるという。

マルウェアをホストしているサーバはTencent Cloudと見られ、そのアカウントの調査からさまざまな関連文書が特定されている。これら文書の分析によると、中国を標的とする2024年3月の攻撃を皮切りに、2025年1月に台湾、4月に日本、6月にマレーシアへと拡大したとみられている。

配布されたアーカイブファイルにはEXEファイルが含まれており、このファイルを実行することでマルウェアに感染する。当初は遠隔操作型トロイの木馬(RAT: Remote Administration Trojan)の「Winos 4.0(別名: ValleyRAT)」を配布していたが、2月以降は「HoldingHands(別名: Gh0stBins)」が配布された。HoldingHandsはNorton、Avast、Kasperskyを回避する機能があり、加えてタスクスケジューラーの自動復帰機能を悪用するため検出は困難とされる。

財務省になりすましてマルウェア配布、日本を標的とするサイバー攻撃特定
Fortinetは10月17日(米国時間)、日本を含むアジア全域を標的とするサイバー攻撃キャンペーンを特定したと報じた。発見当初は台湾を標的としていたが、半年余りの間に日本、マレーシアへと標的を拡大したという。なりすまし対象の公的機関は財務省が多いと推定されているが、他の公的機関の公文書、発注書のケースもあるとのことだ...
レス1番のリンク先のサムネイル画像
18 : 2025/10/21(火) 15:06:54.16 ID:kyG15kMB0
俺もよく中国大使館や出入国在留管理局から来てるわ
19 : 2025/10/21(火) 15:07:20.42 ID:hpi5nt9s0
メールなんて仮想環境で使えよ
20 : 2025/10/21(火) 15:07:33.31 ID:0nxWTBjv0
見た事あったけどアレがそうなんだ~おっ金~(´・ω・`)
21 : 2025/10/21(火) 15:07:40.93 ID:FqDhdj5S0
こんにちわ、なんていう白痴メールを開くからだ
22 : 2025/10/21(火) 15:08:06.01 ID:3yfNPgdeH
exe開くのはガバガバすぎる……
23 : 2025/10/21(火) 15:08:23.23 ID:vsplDYIj0
最近JAやら大和証券やら国税やら幅広いな
24 : 2025/10/21(火) 15:08:24.68 ID:NroNMVry0
こういうのメールサーバーで濾しとれないの
25 : 2025/10/21(火) 15:08:25.10 ID:t7M9MF6U0
なんて巧妙な仕掛けだ
40 : 2025/10/21(火) 15:14:25.76 ID:2wMo3PF30
>>25
これはすごいかしこいスーパー賢者でも防げないトリックだな
26 : 2025/10/21(火) 15:08:55.71 ID:6CfsJ4220
怪しいやつはAIに確認してもらってるわ
27 : 2025/10/21(火) 15:09:42.10 ID:znmVIJ/F0
メール開いたらアウトかと思いきや、さらに怪しいドキュメントを開いて怪しいリンクから開いて怪しいexeを落として実行するとかこれもう企業が共犯だろ
28 : 2025/10/21(火) 15:10:11.82 ID:1V2yjAAK0
メールの添付PDF開いた後その中のurlからダウンロードして実行したのか…
29 : 2025/10/21(火) 15:10:12.88 ID:vWW/UCzi0
うちも国税から封筒来るけど騙されないからな
39 : 2025/10/21(火) 15:13:24.37 ID:AP9ljFtN0
>>29
俺もだよあんなもん即刻シュレッダー行きだ
30 : 2025/10/21(火) 15:10:31.24 ID:rsjCJKCf0
どうせウィルスがどんなに高度な設計でも

仕様書.pdf                                                  .exe

みたいな初歩的な手段に騙されるアホのせいで感染するんだろ
メールとかウェブサイト開いただけじゃウィルス感染なんてしないんだから

31 : 2025/10/21(火) 15:11:37.65 ID:GOfnbXThM
まことにごめんなさい
32 : 2025/10/21(火) 15:11:41.34 ID:H7+RgD9L0
国連からメール来たことあるわ😳
33 : 2025/10/21(火) 15:12:00.88 ID:5YriCC540
ガガイのガイ
34 : 2025/10/21(火) 15:12:01.71 ID:nITUga6sM
ザイム真理教だからな
修行するぞ!修行するぞ!修行するぞ!
増税するぞ!増税するぞ!増税するぞ!
35 : 2025/10/21(火) 15:12:32.49 ID:W6gyOyRxH
✉「こんにちは安倍晋三です」→どうする?
36 : 2025/10/21(火) 15:12:33.43 ID:pywkKSiU0
年金はねずみ講
37 : 2025/10/21(火) 15:12:43.10 ID:q8Bfg32x0
結局最後は被害側の馬鹿で感染するんだよな
38 : 2025/10/21(火) 15:13:21.34 ID:zIorzPEG0
ファイル開くのはまぁしゃーないとしてもURLくらいは確認しろよ
フィッシングメールのURLとかクソ適当だろ
それとも大企業に送ってくる奴はきちんと紛らわしいURLにしてるのかな
41 : 2025/10/21(火) 15:14:45.22 ID:oBq574Pw0
日本企業が中国共産党にボロ負けしたのも納得

脳みそ統一教会ネトウヨかよw

43 : 2025/10/21(火) 15:15:50.71 ID:riivpLlBd
俺の会社にもよく来るわ
アマゾン、サブスク、税金の振り込み、ログインする系網羅で謎の女のフルネームで会いたいみたいなのもくるしくっそ増えた
44 : 2025/10/21(火) 15:16:25.39 ID:5jMg2Cyz0
Microsoft DefenderがDL時や実行時にチェックして警告してくれるだろ?
財務省を信用しきって無視したのけ?

コメント

タイトルとURLをコピーしました