- 1 : 2025/10/21(火) 15:05:23.48 ID:e3Bgu0t90
-
財務省になりすましてマルウェア配布、日本を標的とするサイバー攻撃特定
Fortinetは10月17日(米国時間)、「Tracking Malware and Attack Expansion: A Hacker Group’s Journey across Asia|FortiGuard Labs」において、日本を含むアジア全域を標的とするサイバー攻撃キャンペーンを特定したと報じた。
キャンペーンの発見当初は台湾を標的としていたが、半年余りの間に日本、マレーシアへと標的を拡大したという。
初期の感染経路はフィッシングメールとされる。標的国の公的機関を装ったメールに多数のリンクを含むPDFファイルまたはOfficeドキュメントを添付し、そのリンクから悪意のある偽サイトへ誘導してマルウェアを含むアーカイブファイルをダウンロードさせている。なりすまし対象の公的機関は財務省が多いと推定されているが、他の公的機関の公文書、発注書のケースもあるという。マルウェアをホストしているサーバはTencent Cloudと見られ、そのアカウントの調査からさまざまな関連文書が特定されている。これら文書の分析によると、中国を標的とする2024年3月の攻撃を皮切りに、2025年1月に台湾、4月に日本、6月にマレーシアへと拡大したとみられている。
配布されたアーカイブファイルにはEXEファイルが含まれており、このファイルを実行することでマルウェアに感染する。当初は遠隔操作型トロイの木馬(RAT: Remote Administration Trojan)の「Winos 4.0(別名: ValleyRAT)」を配布していたが、2月以降は「HoldingHands(別名: Gh0stBins)」が配布された。HoldingHandsはNorton、Avast、Kasperskyを回避する機能があり、加えてタスクスケジューラーの自動復帰機能を悪用するため検出は困難とされる。
財務省になりすましてマルウェア配布、日本を標的とするサイバー攻撃特定Fortinetは10月17日(米国時間)、日本を含むアジア全域を標的とするサイバー攻撃キャンペーンを特定したと報じた。発見当初は台湾を標的としていたが、半年余りの間に日本、マレーシアへと標的を拡大したという。なりすまし対象の公的機関は財務省が多いと推定されているが、他の公的機関の公文書、発注書のケースもあるとのことだ...news.mynavi.jp - 18 : 2025/10/21(火) 15:06:54.16 ID:kyG15kMB0
- 俺もよく中国大使館や出入国在留管理局から来てるわ
- 19 : 2025/10/21(火) 15:07:20.42 ID:hpi5nt9s0
- メールなんて仮想環境で使えよ
- 20 : 2025/10/21(火) 15:07:33.31 ID:0nxWTBjv0
- 見た事あったけどアレがそうなんだ~おっ金~(´・ω・`)
- 21 : 2025/10/21(火) 15:07:40.93 ID:FqDhdj5S0
- こんにちわ、なんていう白痴メールを開くからだ
- 22 : 2025/10/21(火) 15:08:06.01 ID:3yfNPgdeH
- exe開くのはガバガバすぎる……
- 23 : 2025/10/21(火) 15:08:23.23 ID:vsplDYIj0
- 最近JAやら大和証券やら国税やら幅広いな
- 24 : 2025/10/21(火) 15:08:24.68 ID:NroNMVry0
- こういうのメールサーバーで濾しとれないの
- 25 : 2025/10/21(火) 15:08:25.10 ID:t7M9MF6U0
- なんて巧妙な仕掛けだ
- 40 : 2025/10/21(火) 15:14:25.76 ID:2wMo3PF30
- >>25
これはすごいかしこいスーパー賢者でも防げないトリックだな - 26 : 2025/10/21(火) 15:08:55.71 ID:6CfsJ4220
- 怪しいやつはAIに確認してもらってるわ
- 27 : 2025/10/21(火) 15:09:42.10 ID:znmVIJ/F0
- メール開いたらアウトかと思いきや、さらに怪しいドキュメントを開いて怪しいリンクから開いて怪しいexeを落として実行するとかこれもう企業が共犯だろ
- 28 : 2025/10/21(火) 15:10:11.82 ID:1V2yjAAK0
- メールの添付PDF開いた後その中のurlからダウンロードして実行したのか…
- 29 : 2025/10/21(火) 15:10:12.88 ID:vWW/UCzi0
- うちも国税から封筒来るけど騙されないからな
- 39 : 2025/10/21(火) 15:13:24.37 ID:AP9ljFtN0
- >>29
俺もだよあんなもん即刻シュレッダー行きだ - 30 : 2025/10/21(火) 15:10:31.24 ID:rsjCJKCf0
- どうせウィルスがどんなに高度な設計でも
仕様書.pdf .exe
みたいな初歩的な手段に騙されるアホのせいで感染するんだろ
メールとかウェブサイト開いただけじゃウィルス感染なんてしないんだから - 31 : 2025/10/21(火) 15:11:37.65 ID:GOfnbXThM
- まことにごめんなさい
- 32 : 2025/10/21(火) 15:11:41.34 ID:H7+RgD9L0
- 国連からメール来たことあるわ😳
- 33 : 2025/10/21(火) 15:12:00.88 ID:5YriCC540
- ガガイのガイ
- 34 : 2025/10/21(火) 15:12:01.71 ID:nITUga6sM
- ザイム真理教だからな
修行するぞ!修行するぞ!修行するぞ!
増税するぞ!増税するぞ!増税するぞ! - 35 : 2025/10/21(火) 15:12:32.49 ID:W6gyOyRxH
- ✉「こんにちは安倍晋三です」→どうする?
- 36 : 2025/10/21(火) 15:12:33.43 ID:pywkKSiU0
- 年金はねずみ講
- 37 : 2025/10/21(火) 15:12:43.10 ID:q8Bfg32x0
- 結局最後は被害側の馬鹿で感染するんだよな
- 38 : 2025/10/21(火) 15:13:21.34 ID:zIorzPEG0
- ファイル開くのはまぁしゃーないとしてもURLくらいは確認しろよ
フィッシングメールのURLとかクソ適当だろ
それとも大企業に送ってくる奴はきちんと紛らわしいURLにしてるのかな - 41 : 2025/10/21(火) 15:14:45.22 ID:oBq574Pw0
- 日本企業が中国共産党にボロ負けしたのも納得
脳みそ統一教会ネトウヨかよw
- 43 : 2025/10/21(火) 15:15:50.71 ID:riivpLlBd
- 俺の会社にもよく来るわ
アマゾン、サブスク、税金の振り込み、ログインする系網羅で謎の女のフルネームで会いたいみたいなのもくるしくっそ増えた - 44 : 2025/10/21(火) 15:16:25.39 ID:5jMg2Cyz0
- Microsoft DefenderがDL時や実行時にチェックして警告してくれるだろ?
財務省を信用しきって無視したのけ?
「こんにちわ財務省です」という詐欺メールを開いた日本企業、身代金ウイルスに感染しまくる
嫌儲


コメント