「OneNote」の文書を添付したフィッシング攻撃が増加

今回は「「OneNote」の文書を添付したフィッシング攻撃が増加」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 サイバー犯罪者らは、標的のシステムにマルウェアを感染させるために、巧妙に作り上げた独自のフィッシングメールを用いている。その際に悪質なペイロードを送り込むための新たな手段を模索している。

 Proofpointの分析によると、「OneNote」の文書を用いてマルウェアを送り込もうとするサイバー攻撃が増加しているという。OneNoteは「Microsoft 365」アプリケーションスイートに含まれているデジタルノートアプリであり、そのファイルは「.one」という拡張子になっている。

 同社のリサーチャーらは、OneNoteがこのように悪用されるケースは今までになかったと述べるとともに、攻撃者らがこの手法を試している理由は単純だと指摘している。その理由とは、他の添付ファイルを用いた攻撃に比べると容易に検出を逃れられるというものだ。そしてこの手法は有効であるようだ。

 Proofpointは米ZDNetに対して「オープンソースのマルウェアリポジトリーからのデータを見ると、出回り始めて間もない頃は添付ファイルの問題を検出できないウイルス検知エンジンが複数あった。このため、電子メールがブロックされていなければキャンペーンの初期における成功率は高くなっていただろう」と述べた。

 「Microsoftがマクロをデフォルトで無効化するようになった2022年以来、脅威アクターらは新たな戦術や技術、手順(Tactics, Techniques and Procedures:TTP)を試みるようになってきている。そういったものの中には、それまではあまり見かけることのなかった拡張子、例えば仮想ハードディスク(.vhd)やコンパイル済みHTML(.chm)、そして今回のOneNote(.one)を使うといった手法が含まれている」(Proofpoint)

 2022年12月に発見され、2023年1月に大幅な増加が観測されたこれらのフィッシング電子メールは、「AsyncRAT」や「RedLine」「AgentTesla」「DOUBLEBACK」といったマルウェアのいずれかを送り込もうとするものだ。これらのマルウェアはどれも、ユーザー名やパスワードといった機密情報を標的から盗み出そうとする。

 またProofpointのリサーチャーらは、「TA577」という名称で追跡しているサイバー犯罪者グループも「Qbot」を送り込むためのキャンペーンでOneNoteを利用し始めたことを指摘している。TA577は盗み出した情報を自らで利用するのではなく、ランサムウェア集団を含む他のサイバー犯罪者らに売り渡す、初期アクセスのブローカーとして活動している。

 これまでに60件を超えるキャンペーンが検出されており、それらにはおおむね請求や送金、出荷に関する内容の他、クリスマス賞与といった季節的な内容に関するメールと添付ファイルが用いられているという共通点がある。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
タトゥーシールのように貼れるOLED 水で転写、緑色に発光 :Innovative Tech
イラスト・デザイン
2021-03-13 21:05
「Red Hat OpenShift 4.7」正式リリース。既存の仮想マシンをKubernetes管理下へ移行するツール提供、vSphere上のWinowsコンテナをサポート
Docker / コンテナ / 仮想化
2021-03-02 12:42
Googleの最新AIモデルGeminiとStack Overflowのナレッジが統合、Google CloudとStack Overflowが戦略的提携
Google
2024-03-04 21:42
機械学習でミツバチに学ぶドローン 障害物回避しスムーズに着地 :Innovative Tech
トップニュース
2021-03-22 22:11
「バイトル」運営のディップが“攻めの営業”をアプリで実現 DXを後押ししたJMASの支援サービスを知る
PR
2021-03-31 14:29
NEC、顔認証ソフトウェアの最新版を発売–VDIに本格対応
IT関連
2024-03-23 12:54
【コラム】もしものときにNFTや暗号資産を失わないようにする方法
ブロックチェーン
2021-04-13 02:58
FBIが新たに「ランサムウェアの爆発的増加」に対応する暗号資産犯罪ユニット立ち上げ
IT関連
2022-02-20 08:44
JEITA新会長が挑む「あらゆる産業のDXに貢献する役割」
IT関連
2021-06-11 12:04
IBM、量子コンピューターを初めて民間病院に提供へ–ゲノム解析や創薬に活用
IT関連
2021-03-31 05:24
マイクロソフト、脅威グループ「LAPSUS$」による侵害を確認
IT関連
2022-03-25 13:55
イーロン・マスク氏がビットコインでのテスラ車購入停止を指示、ツイート後ビットコインは下落中
ブロックチェーン
2021-05-14 03:21
「Windows 10」次期機能アップデート「21H1」、Betaチャネルでリリース
IT関連
2021-02-19 00:44
AWSが「IAM Roles Anywhere」発表。一時的にAWSへのアクセス権をAWSの外側にあるワークロードに付与
AWS
2022-07-08 14:35