「Microsoft Excel」のXLLアドインを用いるフィッシング攻撃が急増

今回は「「Microsoft Excel」のXLLアドインを用いるフィッシング攻撃が急増」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 「Microsoft Excel」のアドインファイルを悪用し、さまざまな種類のマルウェアを送り込もうとするサイバー攻撃が急増している。こういったマルウェアに感染した企業は、データ窃盗やランサムウェアをはじめとするサイバー犯罪に対して無防備な状態に置かれることになる。

 「HP Wolf Security Threat Insights」レポートの2021年第4四半期版の解説によると、ExcelのXLLアドインファイルを悪用してシステムを感染させようとするこれら攻撃は同四半期において、前四半期に比べると588%という、6倍近くに増加しているという。

 XLLアドインファイルは、Excel内でさまざまなツールや機能を利用できるようにするという目的で、よく用いられている。しかしマクロと同様に、サイバー犯罪者が悪用できるツールとなっている。

 こういった攻撃は、支払い手続きや請求書、見積もり、出荷伝票、注文などと称して、悪質なXLLアドインファイルを含むExcelドキュメントが添付されたフィッシングメールを拡散することによって実行されている。ユーザーがこの悪質な添付ファイルを開くと、該当XLLアドインを有効化するよう求められ、その指示に従うとマシン上でひそかにマルウェアが実行されるようになっている。

 XLLファイルの悪用によって送り込まれていることが確認されたマルウェアファミリーには「Dridex」や「IcedID」「BazaLoader」「Agent Tesla」「Raccoon Stealer」「Formbook」「BitRAT」が含まれている。これらマルウェアの多くは、侵入を果たした「Windows」システムにバックドアを仕掛け、攻撃者による該当マシンへのリモートアクセスやアクティビティーの監視、データの窃盗を可能にするものだ。

 同レポートは、こうしたバックドアによって攻撃者はランサムウェアを含む他のマルウェアを送り込めるようになるとも警告している。つまり、このXLL攻撃はネットワーク全体を暗号化し、多額の身代金支払いを要求するためにも利用できる。

 こういったXLL攻撃は、被害者に大きなダメージを与える上でも有効なものとなっている。そのことは、ダークウェブ内のアンダーグラウンドなフォーラムにおけるこれらサービスの価格にも反映されている。

 XLL形式のマルウェアを提供するサービスの中には2000ドル(約23万円)を超える価格で売りに出されているものもある。これはコミュニティーで流通しているマルウェアの中では高額な部類に入るが、犯罪フォーラムのユーザーらはその価格を支払う意志があるようだ。

 レポートは、XLLファイルを悪用する攻撃に加えて、「QakBot」についても記している。QakBotもExcelを悪用して標的を攻撃する、トロイの木馬型マルウェアの一種であり、ランサムウェア攻撃の先鋒としてよく用いられるようになっている。

 攻撃者は、悪質なExcel文書を被害者に配布する目的で電子メールのスレッドを乗っ取り、被害者にはExcelバイナリブック(XLSB)を含むZIPアーカイブが送られる。ファイルが実行されれば、QakBotがマシンにダウンロードされる。

 XLLファイルを悪用した攻撃から身を守るために、管理者はEメールゲートウェイを設定し、送られてくるXLL形式の添付ファイルをブロックした上で、信頼できる送信者から送られてきたアドインのみを許可するようにしておく、あるいはすべてのExcelアドインを無効化しておくことが推奨されている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ニセWindows 11インストーラーが拡散、カスペルスキーがアドウェアやマルウェアが含まれていると警告
セキュリティ
2021-07-27 16:55
富士通グループが「オンライン名刺」導入 社員8万人が「Sansan」活用
クラウドユーザー
2021-04-23 06:58
マイクロソフト、日本でAI/クラウド基盤の増強に4400億円を投資
IT関連
2024-04-11 18:39
ライオンと日立、最適組成を提案する新システム–開発時間を最大4割削減
IT関連
2022-04-27 21:13
前Red Hat CEOのジム・ホワイトハースト氏、IBMのプレジデントを退任へ、自身が決断
IBM
2021-07-05 23:48
かんばんボードを「Google Tasks」で試す–「TasksBoard」を使った方法
IT関連
2023-06-21 02:30
菓子製造販売会社、需要予測AIを全34店舗に導入–廃棄削減などに向け
IT関連
2021-07-27 08:52
ロジャー・ウォーターズ、Facebookからのピンク・フロイド楽曲使用高額オファーに「ありえない」
企業・業界動向
2021-06-17 11:02
日立、運用管理ソフト「JP1 V12.5」を販売–SaaS型「JP1 Cloud Service」も提供へ
IT関連
2021-01-22 04:39
第2回「ナーチャリングで成果を出す」シナリオの考え方
IT関連
2021-03-24 19:07
ClubhouseがいよいよAndroidアプリの外部テストを開始
ネットサービス
2021-05-05 19:35
魚が食いつくまでのルアーの動きや水中環境をデータ化し「釣りの秘密」を探るIoTルアーが登場
IoT
2021-04-24 14:01
「LegalForce」、不動産売買契約の自動レビュー機能が宅建業法に対応
IT関連
2022-08-02 17:22
アップルとグーグルがアプリストアの競争に関する米上院公聴会に出席
その他
2021-04-14 22:20