ランサムウェアに感染させる顔文字や英文メールが横行

ZDNET Japan Staff

2019-01-11 18:40

 2019年の始めからランサムウェア「GandCrab」の感染を狙った攻撃メールが拡散しているとして、セキュリティ企業や通信サービス企業などが1月11日までに相次いで注意を呼び掛けた。件名や本文に顔文字や「I love you」といったシンプルな記述だけをしているのが特徴となっている。

 トレンドマイクロによると、攻撃メールは1月1~8日だけで約400万通が見つかり、この98%が日本で確認されたという。特に3~5日には、少なくとも6種類の顔文字が使う攻撃メールが大量に出回った。しかし、6日以降は顔文字を使う攻撃メールが激減し、代わって「I love you」や「This is my love letter to you」といった簡素な英文を使う攻撃メールが11日まで継続して観測されている。

攻撃メールと添付ファイルの例(出典:トレンドマイクロ)
攻撃メールと添付ファイルの例(出典:トレンドマイクロ)

 攻撃メールには、ZIP形式で圧縮されたファイルが添付され、圧縮ファイルと同じ名前の「.js」のスクリプトファイルが格納されていたという。「So-Net」を運営するソニーネットワークコミュニケーションズによれば、受信者がこのスクリプトを実行すると、最終的にGandCrabのバージョン 5.0.4に感染する。

 GandCrabは2018年1月に出現し、これまで度重なるバージョンアップで悪質な機能を増強し続けている。ランサムウェア対策を手掛ける「No More Ransom」プロジェクトが、幾つかのGandCrabのバージョンに対応した復旧ツールを提供しているが、今回の攻撃のバージョンにはまだ対応していないという。

GandCrabのバージョン 5.0.4による身代金要求メッセージ(出典:ソニーネットワークコミュニケーションズ)
GandCrabのバージョン 5.0.4による身代金要求メッセージ(出典:ソニーネットワークコミュニケーションズ)

 ソニーネットワークコミュニケーションズは、11日時点でも顔文字と英文それぞれの攻撃メールが拡散しており、今後も断続的な攻撃の発生と日本語による攻撃メールが出回る可能性を指摘している。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. ビジネスアプリケーション

    生成 AI を活用した革新的な事例 56 選 課題と解決方法を一挙紹介

  2. セキュリティ

    Google Chrome Enterprise が実現するゼロトラスト セキュリティの最新実情

  3. ビジネスアプリケーション

    業務マニュアル作成の課題を一気に解決へ─AIが実現する確認と修正だけで完了する新たなアプローチ

  4. ビジネスアプリケーション

    ITSMに取り組むすべての人へ、概要からツールによる実践まで解説、「ITSMクイックスタートガイド」

  5. クラウド基盤

    信頼性と生産性を両立するアプリ環境の構築とは--先進的なIT戦略に取り組むためのガイドブック

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]