ユーザー自らマルウェアをインストール、偽の警告メッセージに注意
マイナビニュース / 2024年6月19日 8時26分
その後、Wordの警告メッセージに見せかけた偽のエラーが表示され、拡張機能「Word Online」をインストールするように要求する。「How to fix(修正手順)」ボタンをクリックすると修正手順が表示されるが、手順に従うとPowerShellから悪意のあるスクリプトを実行することになり、最終的に複数のマルウェアに感染する。
○対策
Proofpointは上記の他にもOneDriveドキュメントに偽装したHTMLファイルや、異なる警告メッセージを表示する事例を確認している。いずれも警告メッセージを表示してPowerShellスクリプトをユーザー自身に実行させるという共通点がある。
このような攻撃を回避するために、企業や組織には従業員に攻撃事例を周知し、セキュリティチームに報告できるようトレーニングすることが推奨されている。また、Proofpointはこれまでの調査の過程で判明したセキュリティ侵害インジケーター(IoC: Indicator of Compromise)を不完全としつつも公開しており、必要に応じて活用することが望まれている。
(後藤大地)
-
-
- 1
- 2
-
外部リンク
この記事に関連するニュース
-
人材紹介会社を装いマルウェアを配布するサイバー攻撃に注意
マイナビニュース / 2024年6月18日 11時31分
-
Pythonパッケージ「crytic-compilers」にマルウェア、暗号資産狙う
マイナビニュース / 2024年6月11日 10時47分
-
海賊版Microsoft Officeから複数のマルウェア、削除しても自動で復活
マイナビニュース / 2024年6月1日 9時32分
-
北朝鮮の新しいサイバー攻撃者「Moonstone Sleet」とは?Microsoftが特定
マイナビニュース / 2024年5月31日 9時27分
-
人気のアンチウイルスソフトを偽るマルウェアを配布するサイバー攻撃に注意
マイナビニュース / 2024年5月28日 7時31分
ランキング
-
1HUIONの液タブ「Kamvas Pro 19」は全部盛りで最高のサイズ感だった! プロ絵師が試して分かったこと
ITmedia PC USER / 2024年6月21日 12時0分
-
2【今日から】「超PayPay祭」くじに当たればポイントゲット
ASCII.jp / 2024年6月21日 7時0分
-
3アンカー新ロボット掃除機、進化点は? 「オゾン水」で床を除菌掃除、清潔性にこだわり
マイナビニュース / 2024年6月21日 11時1分
-
4高まるサプライチェーン攻撃のリスク、なりすましメール対策で対処を
マイナビニュース / 2024年6月21日 10時15分
-
575歳のペルソナ使い!?外伝作品『ペルソナ5X』で「カッコ良すぎるおばあちゃん怪盗」が登場し話題に
インサイド / 2024年6月21日 16時0分
記事ミッション中・・・
記事にリアクションする
![](/pc/img/mission/mission_close_icon.png)
記事ミッション中・・・
記事にリアクションする
![](/pc/img/mission/point-loading.png)
エラーが発生しました
ページを再読み込みして
ください
![](/pc/img/mission/mission_close_icon.png)