ニュース
» 2017年10月10日 09時00分 公開

情報を盗むマルウェア「FormBook」、感染メールが各国で流通 日本でも確認

情報を盗み出すマルウェア「FormBook」に感染させようとする電子メールが、この数カ月で大量に出回っているという。

[鈴木聖子ITmedia]
photo FormBookは主に電子メールの添付ファイルを通じて感染を拡大する(出典:FireEye)

 世界各国の航空宇宙業界や防衛業界、製造業を標的に、情報を盗み出すマルウェアに感染させることを狙った電子メールがこの数カ月で大量に出回っているという。セキュリティ企業のFireEyeがブログで伝えた。

 FireEyeの10月5日のブログによると、この攻撃に使われているのは「FormBook」というマルウェアで、2016年初頭からハッキングフォーラムで宣伝されている。感染先のコンピュータでキーボードの入力内容を記録したり、パスワードなどの情報を盗んだりするほか、外部のサーバと通信して別のマルウェアをダウンロードするなどの機能を持っているという。

 FormBookは主に電子メールの添付ファイルを通じて感染を拡大する。PDFに仕込んだ短縮URL経由で不正なサーバにリダイレクトしたり、Microsoft WordやExcel形式のファイルに悪質なマクロを仕掛けたり、ZIPなどのアーカイブファイルに実行可能ファイルを仕込む手口が使われているという。

 狙われているのは主に韓国と米国の企業で、アーカイブファイルを利用する手口は日本でも確認されている。電子メールの件名はさまざまだが、取引関連や決済、注文などの確認メールを装う内容が大半を占める。

photo アーカイブファイルを利用する手口で狙われている国の上位10カ国。特に韓国と米国の企業が狙われている(出典:FireEye)

 「FormBookは比較的使いやすく、手ごろな料金で提供されていることから、サイバー犯罪者にとっては魅力的」とFireEyeは解説する。FormBookを通じて盗まれた情報は、なりすましやフィッシング詐欺、銀行詐欺、脅迫といった犯罪に使われる恐れもあると予想している。

関連キーワード

FireEye | 感染 | マルウェア

Copyright© 2017 ITmedia, Inc. All Rights Reserved.

セキュリティ記事ランキング

  • 本日
  • 週間
  • 半月
  • 月間

Special

- PR -

接続した順番や位置により、スピードや安定性が変わる無線LANに悩んでいませんか。最新の平等通信対応アクセスポイントなら、皆がストレスなく無線LANを使えます。

ビジネスにIoTへの取り組みが欠かせなくなってきたが、セキュリティ面の懸念から、踏み出せない企業は多い。こうした企業を、支援できるのは通信サービス事業者である。

「IoTを始めるには、データ収集から」。そんな風潮に異を唱えるエバンジェリストがいる。既存データの分析から始めてもいいじゃないか――そう考える理由とは?

2020年1月にWindows 7の延長サポートが終了します。Windows 10に順次移行する必要がありますが、そのためには準備が必要です。何をすればいいのか確認しましょう。

VMware環境をクラウド化するにあたって重要視したい「ベアメタルサーバ」という選択肢。そのメリットを最大限活かせるクラウドとは?

クリナップ、アイセイ薬局、日本マイクロソフトなど、100社700超のプロジェクト実績あり。デジタルトランスフォーメーションを加速する新しい開発サービスとは

デジタルトランスフォーメーション実践のための3ステップ、キーとなるのは「API」。具体的にどう取り組むべきか? 成功した4社の事例とは?

Web上に公開されている数百億単位のデータを自動収集して解析――そんな日本の先端研究に耐え得るクラウド基盤、京都大学が重視した4つのポイントを解説!

“組織内部からの漏えい”と“外部からの脅威”を的確に対策することで、情報漏えいの8割を対策できる。その2つの原因をカバーするソリューションとは。

Special

- PR -

モノづくりを見つめて30年、シニアなエバンジェリストが考える製造業の未来

3人のプロがこれからの企業のセキュリティ対策の在り方を徹底討論!

さらなる対策が迫られているセキュリティ対策に必要な2つの視点とは

Linux上のSQL Serverで動かしたい――2100社を支えるEDI製品が移行を決断!

アイセイ薬局、日本マイクロソフトなどでも実績のあるモバイル開発の秘訣。

IoTを推進するには、避けて通れないセキュリティ 支援してくれるのは……!?

エキスパートが語る VMware環境のクラウド化でベアメタルサーバが使えるワケ

メーカー以外の事業者が保守を行う「第三者保守」、そのメリットと品質とは

"APIが世界を飲み込む"時代を生き残るには? DX実践で、キーとなるのは?

2020年1月に延長サポートが終了。今からWindows 10移行を着実に進めよう。

社内無線LANのトラブルにもう振り回されない、最新アクセスポイントの秘密

ランサムウェア対策、市場動向など、セキュリティに関する最新情報をチェック

数百億単位のデータを解析、京都大学の先端研究に耐え得るクラウド基盤とは?

ピックアップコンテンツ

- PR -

注目のテーマ