「Microsoft Excel」のXLLアドインを用いるフィッシング攻撃が急増

今回は「「Microsoft Excel」のXLLアドインを用いるフィッシング攻撃が急増」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 「Microsoft Excel」のアドインファイルを悪用し、さまざまな種類のマルウェアを送り込もうとするサイバー攻撃が急増している。こういったマルウェアに感染した企業は、データ窃盗やランサムウェアをはじめとするサイバー犯罪に対して無防備な状態に置かれることになる。

 「HP Wolf Security Threat Insights」レポートの2021年第4四半期版の解説によると、ExcelのXLLアドインファイルを悪用してシステムを感染させようとするこれら攻撃は同四半期において、前四半期に比べると588%という、6倍近くに増加しているという。

 XLLアドインファイルは、Excel内でさまざまなツールや機能を利用できるようにするという目的で、よく用いられている。しかしマクロと同様に、サイバー犯罪者が悪用できるツールとなっている。

 こういった攻撃は、支払い手続きや請求書、見積もり、出荷伝票、注文などと称して、悪質なXLLアドインファイルを含むExcelドキュメントが添付されたフィッシングメールを拡散することによって実行されている。ユーザーがこの悪質な添付ファイルを開くと、該当XLLアドインを有効化するよう求められ、その指示に従うとマシン上でひそかにマルウェアが実行されるようになっている。

 XLLファイルの悪用によって送り込まれていることが確認されたマルウェアファミリーには「Dridex」や「IcedID」「BazaLoader」「Agent Tesla」「Raccoon Stealer」「Formbook」「BitRAT」が含まれている。これらマルウェアの多くは、侵入を果たした「Windows」システムにバックドアを仕掛け、攻撃者による該当マシンへのリモートアクセスやアクティビティーの監視、データの窃盗を可能にするものだ。

 同レポートは、こうしたバックドアによって攻撃者はランサムウェアを含む他のマルウェアを送り込めるようになるとも警告している。つまり、このXLL攻撃はネットワーク全体を暗号化し、多額の身代金支払いを要求するためにも利用できる。

 こういったXLL攻撃は、被害者に大きなダメージを与える上でも有効なものとなっている。そのことは、ダークウェブ内のアンダーグラウンドなフォーラムにおけるこれらサービスの価格にも反映されている。

 XLL形式のマルウェアを提供するサービスの中には2000ドル(約23万円)を超える価格で売りに出されているものもある。これはコミュニティーで流通しているマルウェアの中では高額な部類に入るが、犯罪フォーラムのユーザーらはその価格を支払う意志があるようだ。

 レポートは、XLLファイルを悪用する攻撃に加えて、「QakBot」についても記している。QakBotもExcelを悪用して標的を攻撃する、トロイの木馬型マルウェアの一種であり、ランサムウェア攻撃の先鋒としてよく用いられるようになっている。

 攻撃者は、悪質なExcel文書を被害者に配布する目的で電子メールのスレッドを乗っ取り、被害者にはExcelバイナリブック(XLSB)を含むZIPアーカイブが送られる。ファイルが実行されれば、QakBotがマシンにダウンロードされる。

 XLLファイルを悪用した攻撃から身を守るために、管理者はEメールゲートウェイを設定し、送られてくるXLL形式の添付ファイルをブロックした上で、信頼できる送信者から送られてきたアドインのみを許可するようにしておく、あるいはすべてのExcelアドインを無効化しておくことが推奨されている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Celonis、BMWグループとの戦略的パートナーシップを強化–プロセスマイニング技術を活用
IT関連
2024-05-19 15:46
Coral Capitalが投資先スタートアップ向けに新型コロナワクチン合同職域接種の開始を発表
VC / エンジェル
2021-06-09 05:47
「日本からChatGPT対抗サービスを出してはどうか」とNECに提案してみた
IT関連
2023-09-08 21:06
[速報]GitHub Copilot extensions発表。CopilotがDockerやAzureなどサードパーティの専門家へ拡張、プログラマの質問に答えてくれる
Microsoft
2024-05-22 04:39
「Go」、2月のTIOBE指標で過去最高8位に
IT関連
2024-02-14 08:32
「生成AI搭載」は当たり前、ERPをもっと使いやすく–SuiteWorld 2024
IT関連
2024-09-12 02:56
NTTデータグループ、2023年度第3四半期は大幅増収–好業績に多くの要因
IT関連
2024-02-09 11:34
iMessageなど15種のメッセージをまとめて送受信できるPebble創業者が開発したアプリ「Beeper」
ソフトウェア
2021-01-26 18:31
NEC、ローカル5Gと無線カメラでゴルフの試合を生配信
IT関連
2023-08-16 22:13
第28回:大企業の情シスがひとり情シスに興味を持つ理由
IT関連
2021-04-20 01:09
アップル、自社製品のセキュリティ詳細を約200頁の文書で公開
IT関連
2021-02-19 18:32
F1日本GPに見る、世界中のファン体験を支えるITインフラの運用と進化
IT関連
2024-04-13 00:59
ガジェット用フレキシブル太陽電池のExegerが41.7億円を調達、搭載ヘルメットとワイヤレスヘッドフォンが発売予定
ハードウェア
2021-05-23 23:41
ジェフ・ベゾス氏、Blue Originの初有人宇宙飛行に兄と搭乗へ
企業・業界動向
2021-06-08 23:15