マイクロソフトのマクロ悪用対策で攻撃減少、しかし代替手法が増加

今回は「マイクロソフトのマクロ悪用対策で攻撃減少、しかし代替手法が増加」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 サイバー攻撃者が標的のコンピューターにマルウェアを送り込むべく、なりすましメールなどに不正マクロを組み込んだOfficeファイルを添付して送り付け、受信者にマクロを実行させる手法がある。このためMicrosoftは2月、ユーザーがインターネットから入手するOfficeファイルの VBAマクロをデフォルトでブロックする措置を講じた(7月11日にいったん解除されたが、26日から再びブロックしている)。

 メールセキュリティ企業の日本プルーフポイントは、Microsoftが講じた対策が攻撃手法に変化をもたらしたとする調査分析の結果をブログで明らかにした。

 それによると、攻撃者がメールに不正なVBAやExcel 4.0マクロを添付して送り付ける手法は、2021年10月~2022年6月に約66%減少した。一方で、ISO、RAR、ZIP、IMGなどのコンテナーファイル形式やショートカットのLNKファイルを使う手法が約175%増加した。LNKファイルを悪用する攻撃は、2月以降に少なくとも10の攻撃者グループが多用しており、2021年10月以降で1675%増加しているという。

 プルーフポイントによれば、Microsoftの講じた措置は、ユーザーの入手するファイルがインターネットからダウンロードされたものかを識別する「Zone.Identifier」で行われており、ユーザーが直接ダウンロードしたOfficeファイルについては、マクロの実行がデフォルトでブロックされるようになった。

 コンテナーファイルもZone.Identifierで識別される。しかし、その中に格納されているファイルまでは識別されない。そこで攻撃者は、不正マクロを組み込んだOfficeファイルをコンテナーファイルにしてユーザーに送り付ければ、Microsoftの講じた措置をすり抜けることができてしまう。ユーザーがコンテナーファイルを解凍して、中身のOfficeファイルの不正マクロ、あるいは細工したLNKやDLL、実行形式(exe)などのファイルを開いてしまえば、以前のようにユーザーのコンピューターにさまざまなマルウェアが送り込まれてしまう。

 プルーフポイントは、Microsoftの講じた措置がメールセキュリティにとって大きな変化になると指摘。攻撃者は、不正マクロ付きのOfficeファイルを直接メールに添付せず、その代わりにコンテナーファイル形式など別の方法で送り付けるようになると予想している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
キンドリル、「Kyndryl Readiness Report 2024」の日本語版を発表
IT関連
2024-12-14 02:56
リチャード・ブランソン氏、ベゾス氏より9日早く宇宙へ
企業・業界動向
2021-07-03 14:53
「NTT再編」で海外事業をNTTデータに一本化、信頼を集める理由
IT関連
2022-06-22 02:03
旭化成、出張経費管理クラウドとデジタル利用状況の分析ツールを導入
IT関連
2021-05-19 01:26
グーグルのMVNO通信サービス「Google Fi」が6周年を迎え月額約6480円の新無制限プランを発表
ネットサービス
2021-04-24 03:04
アップルの忘れ物トラッカー「AirTag」はストーカー対策が十分ではないとの体験レポート公開
セキュリティ
2021-05-08 08:35
【コラム】プロダクトのアクセシビリティが不十分である可能性を示す4つの兆候
その他
2021-04-07 11:27
韓国のスタートアップAtommerce、約19.4億円の資金調達でメンタルヘルスサービスを拡大させる
IT関連
2022-02-14 19:18
つながりは「インスタ」 総長なき令和の暴走族
IT関連
2021-05-12 17:25
対策ツールによる「復旧事例」公表でランサムウェア攻撃の抑止につなげよ
IT関連
2023-01-07 04:47
Ridgelinez、AIガバナンス体制の構築支援サービス–生成AIなど安心安全な業務利用を促進
IT関連
2023-06-16 01:44
東大らがOSSベースの5G中核技術を国産化・低コスト化–ローカル5Gに活用も
IT関連
2022-11-26 08:20
グローバルのクラウドインフラ市場シェア。AWSがやや減少の一方、マイクロソフトは順調にシェアを伸ばす。2023年第4四半期、Synergy Researchの調査結果
AWS
2024-02-06 15:45
「鬼滅の刃 DX日輪刀 〜我妻善逸〜」7月発売 ヘタレ善逸モード搭載で「助けてくれよ炭治郎」
くらテク
2021-04-29 06:45