マイクロソフトのマクロ悪用対策で攻撃減少、しかし代替手法が増加

今回は「マイクロソフトのマクロ悪用対策で攻撃減少、しかし代替手法が増加」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 サイバー攻撃者が標的のコンピューターにマルウェアを送り込むべく、なりすましメールなどに不正マクロを組み込んだOfficeファイルを添付して送り付け、受信者にマクロを実行させる手法がある。このためMicrosoftは2月、ユーザーがインターネットから入手するOfficeファイルの VBAマクロをデフォルトでブロックする措置を講じた(7月11日にいったん解除されたが、26日から再びブロックしている)。

 メールセキュリティ企業の日本プルーフポイントは、Microsoftが講じた対策が攻撃手法に変化をもたらしたとする調査分析の結果をブログで明らかにした。

 それによると、攻撃者がメールに不正なVBAやExcel 4.0マクロを添付して送り付ける手法は、2021年10月~2022年6月に約66%減少した。一方で、ISO、RAR、ZIP、IMGなどのコンテナーファイル形式やショートカットのLNKファイルを使う手法が約175%増加した。LNKファイルを悪用する攻撃は、2月以降に少なくとも10の攻撃者グループが多用しており、2021年10月以降で1675%増加しているという。

 プルーフポイントによれば、Microsoftの講じた措置は、ユーザーの入手するファイルがインターネットからダウンロードされたものかを識別する「Zone.Identifier」で行われており、ユーザーが直接ダウンロードしたOfficeファイルについては、マクロの実行がデフォルトでブロックされるようになった。

 コンテナーファイルもZone.Identifierで識別される。しかし、その中に格納されているファイルまでは識別されない。そこで攻撃者は、不正マクロを組み込んだOfficeファイルをコンテナーファイルにしてユーザーに送り付ければ、Microsoftの講じた措置をすり抜けることができてしまう。ユーザーがコンテナーファイルを解凍して、中身のOfficeファイルの不正マクロ、あるいは細工したLNKやDLL、実行形式(exe)などのファイルを開いてしまえば、以前のようにユーザーのコンピューターにさまざまなマルウェアが送り込まれてしまう。

 プルーフポイントは、Microsoftの講じた措置がメールセキュリティにとって大きな変化になると指摘。攻撃者は、不正マクロ付きのOfficeファイルを直接メールに添付せず、その代わりにコンテナーファイル形式など別の方法で送り付けるようになると予想している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「みそ汁はおかずです」がカプセルトイに レシピ付き
くらテク
2021-01-27 19:36
GVA TECH、法務案件管理クラウド「GVA manage」に取引先名を表示できる機能
IT関連
2024-02-20 12:15
グーグル、バグ報奨金プログラムを新設–オープンソースソフトウェアを対象
IT関連
2022-09-02 10:48
カペルスキー、米FCCが「国家安全保障上の脅威」と認定
IT関連
2022-03-30 16:32
H&Mが新疆ウイグル自治区の綿花不買を理由に中国のアプリから削除される
その他
2021-03-27 00:52
VSCodeにFigmaを組み込む「Figma for VS Code」登場。コードの自動補完にも対応
Adobe
2023-06-26 08:50
米民主党議員、監視広告を禁止する法案を提出
IT関連
2022-01-20 16:47
オフィスに戻る必要はない–レッドハット、リモートワークを定着化
IT関連
2022-09-17 09:41
アズワン、自社ECにウェブ接客ツールを導入–問い合わせやクレームが30〜35%減少
IT関連
2022-08-19 04:38
エスプランニング、RPAツールで保険代理店業務を効率化–人手不足対策として導入
IT関連
2024-11-29 19:11
ローコード/ノーコード開発導入理由のトップはスピード–IDC調査
IT関連
2021-04-13 03:02
スノーデン氏にプーチン大統領がロシア国籍を付与か
IT関連
2022-09-28 15:24
ChatGPTは「iPhone」やグーグル検索のような時代を変える技術になるか
IT関連
2023-01-26 00:41
グーグル、AIモデル「Gemini 1.5」の実験的バージョンを3種リリース
IT関連
2024-08-30 22:18