マイクロソフトのマクロ悪用対策で攻撃減少、しかし代替手法が増加

今回は「マイクロソフトのマクロ悪用対策で攻撃減少、しかし代替手法が増加」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 サイバー攻撃者が標的のコンピューターにマルウェアを送り込むべく、なりすましメールなどに不正マクロを組み込んだOfficeファイルを添付して送り付け、受信者にマクロを実行させる手法がある。このためMicrosoftは2月、ユーザーがインターネットから入手するOfficeファイルの VBAマクロをデフォルトでブロックする措置を講じた(7月11日にいったん解除されたが、26日から再びブロックしている)。

 メールセキュリティ企業の日本プルーフポイントは、Microsoftが講じた対策が攻撃手法に変化をもたらしたとする調査分析の結果をブログで明らかにした。

 それによると、攻撃者がメールに不正なVBAやExcel 4.0マクロを添付して送り付ける手法は、2021年10月~2022年6月に約66%減少した。一方で、ISO、RAR、ZIP、IMGなどのコンテナーファイル形式やショートカットのLNKファイルを使う手法が約175%増加した。LNKファイルを悪用する攻撃は、2月以降に少なくとも10の攻撃者グループが多用しており、2021年10月以降で1675%増加しているという。

 プルーフポイントによれば、Microsoftの講じた措置は、ユーザーの入手するファイルがインターネットからダウンロードされたものかを識別する「Zone.Identifier」で行われており、ユーザーが直接ダウンロードしたOfficeファイルについては、マクロの実行がデフォルトでブロックされるようになった。

 コンテナーファイルもZone.Identifierで識別される。しかし、その中に格納されているファイルまでは識別されない。そこで攻撃者は、不正マクロを組み込んだOfficeファイルをコンテナーファイルにしてユーザーに送り付ければ、Microsoftの講じた措置をすり抜けることができてしまう。ユーザーがコンテナーファイルを解凍して、中身のOfficeファイルの不正マクロ、あるいは細工したLNKやDLL、実行形式(exe)などのファイルを開いてしまえば、以前のようにユーザーのコンピューターにさまざまなマルウェアが送り込まれてしまう。

 プルーフポイントは、Microsoftの講じた措置がメールセキュリティにとって大きな変化になると指摘。攻撃者は、不正マクロ付きのOfficeファイルを直接メールに添付せず、その代わりにコンテナーファイル形式など別の方法で送り付けるようになると予想している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
富士通と和歌山県立医科大学、高齢者の転倒をミリ波センサーで検知–見守り技術を実証
IT関連
2022-11-23 13:10
CTC、ランサムウェア攻撃による情報漏えいの可能性を発表
IT関連
2024-08-15 03:08
アップルのRealityKit 2で開発者はiPhone写真を使ったAR用3Dモデル作成が可能に
ソフトウェア
2021-06-10 22:48
スタートアップにはバイデン大統領のインフラ計画を支持する110兆円分の理由がある
パブリック / ダイバーシティ
2021-04-13 22:47
【コラム】アニメーター、ライター、デザイナーに朗報、活気ある米国のゲーム業界にはチャンスが溢れている
ゲーム / eSports
2021-06-01 02:43
BigQueryへMySQLやPostgreSQLから直接ニアリアルタイムでレプリケーション可能に。「Datastream for BigQuery」登場
Google Cloud
2022-09-20 13:22
第42回:列伝2人目「後方支援型ひとり情シス」
IT関連
2022-08-26 14:14
クラウドネイティブ環境の活用を妨げているのはスキル不足とセキュリティ
IT関連
2022-06-03 12:53
「いびつなiPadファミリー」は解消される? Appleの発表イベント「Spring Loaded.」で登場するかもしれないiPad ProとiPad miniのうわさまとめ
IT関連
2021-04-21 22:14
パナソニック、画像認識AIの「知ったかぶり」を防ぐ技術を開発
IT関連
2023-07-30 02:13
PCの世界出荷台数、第3四半期は前年比15%減
IT関連
2022-10-12 08:50
Androidでも空間オーディオ Apple Music for Androidバージョンアップで
IT関連
2021-07-24 04:43
ドローン「レベル4」解禁で「有人地帯での目視外飛行」へ–広がる産業活用の可能性
IT関連
2023-07-11 10:03
マイクロソフト、「Windows 11 22H2」の新機能をプレビュー版で提供開始
IT関連
2022-10-08 11:28