1月にMS発表の不正なマクロがさらに増加中 - トレンドマイクロが注意喚起
マクロ自体は、WordやExcelの文書作成において、コマンドやコードによって作業を自動化するもの。不正なマクロの多くは、自動実行の機能を悪用し、別の不正なプログラムを勝手にダウンロードしたり、利用者に実行を促したりする。
○スパムメールで不正なマクロを配布
今回確認されたケースは、航空会社の「Air Canada」の電子航空券を装い、メールに不正なマクロが添付するというもので、情報窃取型不正プログラムのダウンローダーだ。
攻撃の仕組みは、感染したPCにバッチファイル(拡張子:bat)や VBScript(拡張子:vbs)、PowerShell Script(拡張子:ps1)を作成する。これにより、より深刻な被害をもたらす新たなファイルをダウンロードする。
さらに、OSをコントロールし、Microsoftが開発したコマンドコンソールおよびスクリプト言語である「Windows PowerShell」の機能を悪用する。Windows PowerShellは、2月にオンライン銀行詐欺ツール「VAWTRAK」が関連した攻撃で利用されている。
○スパムメール経由でオンラインバンキングが狙われる
トレンドマイクロでは、今回のスパムメール送信活動で拡散された不正なマクロだけでなく、多くの不正プラグラムがスパムメールで配布されると指摘している。
不正なマクロの例で言うなら、添付ファイルはこれまで「DOC」「DOCM」「XLS」が主流であったが、それに加えて「XLSM」が増加し猛威をふるっている。
さらに、オンライン銀行詐欺ツール「ROVNIX」、「VAWTRAK」、「DRIDEX」、「NEUREVT」(別名:Beta Bot)といった不正プログラムの誘導を促す不正プラグラムも増える傾向があるという。
この記事もおすすめ
提供元の記事
関連リンク
-
new
妻「私も風邪引いたから帰ってきて」夫「俺は風邪ひけないから夕飯食べて帰ろう…」夫の対応に妻の反応は?
-
new
東京マラソン ランナー応援イベント「TOKYO CHEER 2026」3月1日(日)開催
-
new
100%オーガニックコットン×ノンポリマー採用の『オーガニックコットンおりもの&吸水ライナー』4/1新発売!
-
new
環境省「Care Show Japan 2026」に出展 蛍光ランプ製造・輸出入禁止の周知への協力のお願い
-
new
【HEALTHIER MAGAZINE(ヘルシアマガジン)】24時間年中無休フィットネスジム「エニタイムフィットネス」のウェブマガジン更新中!<地味だけど効果絶大!体幹を鍛えて日常生活を快適に>