「Microsoft Excel」のXLLアドインを用いるフィッシング攻撃が急増

今回は「「Microsoft Excel」のXLLアドインを用いるフィッシング攻撃が急増」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 「Microsoft Excel」のアドインファイルを悪用し、さまざまな種類のマルウェアを送り込もうとするサイバー攻撃が急増している。こういったマルウェアに感染した企業は、データ窃盗やランサムウェアをはじめとするサイバー犯罪に対して無防備な状態に置かれることになる。

 「HP Wolf Security Threat Insights」レポートの2021年第4四半期版の解説によると、ExcelのXLLアドインファイルを悪用してシステムを感染させようとするこれら攻撃は同四半期において、前四半期に比べると588%という、6倍近くに増加しているという。

 XLLアドインファイルは、Excel内でさまざまなツールや機能を利用できるようにするという目的で、よく用いられている。しかしマクロと同様に、サイバー犯罪者が悪用できるツールとなっている。

 こういった攻撃は、支払い手続きや請求書、見積もり、出荷伝票、注文などと称して、悪質なXLLアドインファイルを含むExcelドキュメントが添付されたフィッシングメールを拡散することによって実行されている。ユーザーがこの悪質な添付ファイルを開くと、該当XLLアドインを有効化するよう求められ、その指示に従うとマシン上でひそかにマルウェアが実行されるようになっている。

 XLLファイルの悪用によって送り込まれていることが確認されたマルウェアファミリーには「Dridex」や「IcedID」「BazaLoader」「Agent Tesla」「Raccoon Stealer」「Formbook」「BitRAT」が含まれている。これらマルウェアの多くは、侵入を果たした「Windows」システムにバックドアを仕掛け、攻撃者による該当マシンへのリモートアクセスやアクティビティーの監視、データの窃盗を可能にするものだ。

 同レポートは、こうしたバックドアによって攻撃者はランサムウェアを含む他のマルウェアを送り込めるようになるとも警告している。つまり、このXLL攻撃はネットワーク全体を暗号化し、多額の身代金支払いを要求するためにも利用できる。

 こういったXLL攻撃は、被害者に大きなダメージを与える上でも有効なものとなっている。そのことは、ダークウェブ内のアンダーグラウンドなフォーラムにおけるこれらサービスの価格にも反映されている。

 XLL形式のマルウェアを提供するサービスの中には2000ドル(約23万円)を超える価格で売りに出されているものもある。これはコミュニティーで流通しているマルウェアの中では高額な部類に入るが、犯罪フォーラムのユーザーらはその価格を支払う意志があるようだ。

 レポートは、XLLファイルを悪用する攻撃に加えて、「QakBot」についても記している。QakBotもExcelを悪用して標的を攻撃する、トロイの木馬型マルウェアの一種であり、ランサムウェア攻撃の先鋒としてよく用いられるようになっている。

 攻撃者は、悪質なExcel文書を被害者に配布する目的で電子メールのスレッドを乗っ取り、被害者にはExcelバイナリブック(XLSB)を含むZIPアーカイブが送られる。ファイルが実行されれば、QakBotがマシンにダウンロードされる。

 XLLファイルを悪用した攻撃から身を守るために、管理者はEメールゲートウェイを設定し、送られてくるXLL形式の添付ファイルをブロックした上で、信頼できる送信者から送られてきたアドインのみを許可するようにしておく、あるいはすべてのExcelアドインを無効化しておくことが推奨されている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
NEC、SaaS型CDPで分散された顧客データを統合
IT関連
2021-05-17 13:48
生成AIは「もろ刃の剣」、米議員がリスク調査を会計検査院に要請
IT関連
2023-06-27 15:24
Denodo、SCSKとパートナー契約を締結–論理データファブリックでDX推進をサポート
IT関連
2022-11-26 23:39
国内製薬23社が電子署名サービスを導入–ドキュサインが実績公表
IT関連
2022-01-22 09:29
「アジャイルサムライ」の著者が語る、技術志向の企業が世界をどう見ているのか? そしてソフトウェアテスト自動化を進化させる方法について(前編)。JaSST'22 Tokyo基調講演
CI/CD
2022-04-11 11:54
写真を「アニメの背景」に変換するAI 30秒で“水彩風”など4種類の背景を生成
ロボット・AI
2021-07-30 08:35
DNPと三菱UFJ銀行、分散型ID技術と事業化検証に向け基本合意
IT関連
2023-03-31 17:08
サイバーセキュリティにおける官民連携の重要性と現代の課題
IT関連
2024-10-31 18:39
GitHub、ワークフローで必要な権限を監視・推奨するツールをベータ公開
IT関連
2023-06-28 15:43
給与計算の入力作業を3分の1に–医療法人の桐和会が統合人事システムを導入
IT関連
2022-03-11 03:26
インテルが2事業部門を新設–アクセラレーテッドコンピューティングとソフトウェア
IT関連
2021-06-23 23:03
三井住友海上、顧客一人ひとりへの提案力強化で全社データ基盤を構築
IT関連
2021-06-18 10:16
ロボット、チップ、完全自動運転、イーロン・マスク氏のTesla AI Dayハイライト5選
IT関連
2021-08-22 18:18
Republicのメタバース不動産部門が分離独立、Everyrealmにリブランド
IT関連
2022-02-12 03:12