マイクロソフトのマクロ悪用対策で攻撃減少、しかし代替手法が増加

今回は「マイクロソフトのマクロ悪用対策で攻撃減少、しかし代替手法が増加」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 サイバー攻撃者が標的のコンピューターにマルウェアを送り込むべく、なりすましメールなどに不正マクロを組み込んだOfficeファイルを添付して送り付け、受信者にマクロを実行させる手法がある。このためMicrosoftは2月、ユーザーがインターネットから入手するOfficeファイルの VBAマクロをデフォルトでブロックする措置を講じた(7月11日にいったん解除されたが、26日から再びブロックしている)。

 メールセキュリティ企業の日本プルーフポイントは、Microsoftが講じた対策が攻撃手法に変化をもたらしたとする調査分析の結果をブログで明らかにした。

 それによると、攻撃者がメールに不正なVBAやExcel 4.0マクロを添付して送り付ける手法は、2021年10月~2022年6月に約66%減少した。一方で、ISO、RAR、ZIP、IMGなどのコンテナーファイル形式やショートカットのLNKファイルを使う手法が約175%増加した。LNKファイルを悪用する攻撃は、2月以降に少なくとも10の攻撃者グループが多用しており、2021年10月以降で1675%増加しているという。

 プルーフポイントによれば、Microsoftの講じた措置は、ユーザーの入手するファイルがインターネットからダウンロードされたものかを識別する「Zone.Identifier」で行われており、ユーザーが直接ダウンロードしたOfficeファイルについては、マクロの実行がデフォルトでブロックされるようになった。

 コンテナーファイルもZone.Identifierで識別される。しかし、その中に格納されているファイルまでは識別されない。そこで攻撃者は、不正マクロを組み込んだOfficeファイルをコンテナーファイルにしてユーザーに送り付ければ、Microsoftの講じた措置をすり抜けることができてしまう。ユーザーがコンテナーファイルを解凍して、中身のOfficeファイルの不正マクロ、あるいは細工したLNKやDLL、実行形式(exe)などのファイルを開いてしまえば、以前のようにユーザーのコンピューターにさまざまなマルウェアが送り込まれてしまう。

 プルーフポイントは、Microsoftの講じた措置がメールセキュリティにとって大きな変化になると指摘。攻撃者は、不正マクロ付きのOfficeファイルを直接メールに添付せず、その代わりにコンテナーファイル形式など別の方法で送り付けるようになると予想している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
DX支援事業を展開するフレクト、経営管理プラットフォーム「DIGGLE」導入
IT関連
2023-04-22 21:15
CircleCI、テストコードをAIで自動生成してくれるPonicodeを買収、CircleCIに統合へ
CI/CD
2022-03-11 12:37
NEC、2023年度上期は増収増益–利益体質の改善が着実に進行
IT関連
2023-11-01 21:29
東北大とNEC、航空機用複合材料開発シミュレーションの新サービス
IT関連
2022-03-24 05:07
ピュア・ストレージ、Kubernetes向けストレージサービスとクラウドモニタリングを強化
IT関連
2021-07-30 00:25
カプコン、クラウド型決算基盤を導入–月次決算業務を15営業日から7営業日に短縮
IT関連
2022-03-24 19:21
アイエックス・ナレッジの中期目標を読み解く–年平均7%成長のカギはクラウドとアジャイル開発
IT関連
2022-08-13 12:05
「AIサービスを導入していない」は85%–LegalForce調査
IT関連
2022-07-12 15:12
GitHub、「GitHub Certification」認定資格プログラムを一般提供
IT関連
2024-01-11 09:35
第36回:「ひとり情シス」は中堅企業で減少、中小企業で増加
IT関連
2022-08-05 08:21
Windowsをクラウドで提供する「クラウドPC」につながる「Windows 365 Boot」正式リリース
Microsoft
2023-09-27 23:37
Apple M1チップ対応のDocker Desktop、同梱のKubernetesも実行可能に
Apple
2021-02-19 04:26
相手が目の前にいるようなグーグルのビデオ通話「Project Starline」が小型化
IT関連
2023-05-12 23:27
ジブリ映画「アーヤと魔女」公開延期 新型コロナウイルスの感染拡大で
くらテク
2021-04-24 02:29