「OneNote」の文書を添付したフィッシング攻撃が増加

今回は「「OneNote」の文書を添付したフィッシング攻撃が増加」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 サイバー犯罪者らは、標的のシステムにマルウェアを感染させるために、巧妙に作り上げた独自のフィッシングメールを用いている。その際に悪質なペイロードを送り込むための新たな手段を模索している。

 Proofpointの分析によると、「OneNote」の文書を用いてマルウェアを送り込もうとするサイバー攻撃が増加しているという。OneNoteは「Microsoft 365」アプリケーションスイートに含まれているデジタルノートアプリであり、そのファイルは「.one」という拡張子になっている。

 同社のリサーチャーらは、OneNoteがこのように悪用されるケースは今までになかったと述べるとともに、攻撃者らがこの手法を試している理由は単純だと指摘している。その理由とは、他の添付ファイルを用いた攻撃に比べると容易に検出を逃れられるというものだ。そしてこの手法は有効であるようだ。

 Proofpointは米ZDNetに対して「オープンソースのマルウェアリポジトリーからのデータを見ると、出回り始めて間もない頃は添付ファイルの問題を検出できないウイルス検知エンジンが複数あった。このため、電子メールがブロックされていなければキャンペーンの初期における成功率は高くなっていただろう」と述べた。

 「Microsoftがマクロをデフォルトで無効化するようになった2022年以来、脅威アクターらは新たな戦術や技術、手順(Tactics, Techniques and Procedures:TTP)を試みるようになってきている。そういったものの中には、それまではあまり見かけることのなかった拡張子、例えば仮想ハードディスク(.vhd)やコンパイル済みHTML(.chm)、そして今回のOneNote(.one)を使うといった手法が含まれている」(Proofpoint)

 2022年12月に発見され、2023年1月に大幅な増加が観測されたこれらのフィッシング電子メールは、「AsyncRAT」や「RedLine」「AgentTesla」「DOUBLEBACK」といったマルウェアのいずれかを送り込もうとするものだ。これらのマルウェアはどれも、ユーザー名やパスワードといった機密情報を標的から盗み出そうとする。

 またProofpointのリサーチャーらは、「TA577」という名称で追跡しているサイバー犯罪者グループも「Qbot」を送り込むためのキャンペーンでOneNoteを利用し始めたことを指摘している。TA577は盗み出した情報を自らで利用するのではなく、ランサムウェア集団を含む他のサイバー犯罪者らに売り渡す、初期アクセスのブローカーとして活動している。

 これまでに60件を超えるキャンペーンが検出されており、それらにはおおむね請求や送金、出荷に関する内容の他、クリスマス賞与といった季節的な内容に関するメールと添付ファイルが用いられているという共通点がある。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
乃村工藝社、国内グループ7社の基幹システムを刷新–連結決算業務の効率化・早期化に寄与
IT関連
2021-06-24 20:46
Azureを使ったクラウドネイティブ開発事例–マイクロソフトの取り組み
IT関連
2021-02-03 20:45
茨城県、関係人口データを一元管理–移住希望者への最適な情報発信を目指す
IT関連
2023-07-26 11:55
再生可能エネルギーの導入進展で生じるセキュリティリスクに要注意
IT関連
2022-02-03 17:02
生成AIとサイバー攻撃者とセキュリティ担当者のいま
IT関連
2023-05-26 04:43
売り上げ1兆円を目指す富士ソフト、カギは新規事業と生産性向上に
IT関連
2024-04-09 12:28
ランサムウェア対策の「No More Ransom」が6周年–150万人以上の身代金支払いを阻止
IT関連
2022-07-30 19:50
楽天モバイル、18歳未満でもオンラインで申し込み可能に
企業・業界動向
2021-06-29 04:41
Coltの水谷CMOが語る、AIを活用したマーケティング施策とは
IT関連
2023-04-11 14:36
生成型AIの意図的なウソを見抜く方法とは?オックスフォード大らの共同研究
IT関連
2023-10-07 08:02
NEC、「金融機関向けモダナイゼーションプログラム」を提供–運用定着まで伴走
IT関連
2024-02-07 19:24
テキストアドベンチャー「AI Dungeon」のLatitudeが「無限の物語」を生み出すゲーム制作のために3.5億円調達
人工知能・AI
2021-02-07 06:55
東大、量子コンピューティングを「手を動かして」ゼロから学べる教材公開
ロボット・AI
2021-05-07 23:25
リコー、360度カメラ「THETA」新製品–GPSを内蔵、不動産や建設に焦点
IT関連
2022-04-01 22:34