中国語話者標的のマルウェア エコシステム拡大 ~ Proofpoint 調べ | ScanNetSecurity
2024.05.21(火)

中国語話者標的のマルウェア エコシステム拡大 ~ Proofpoint 調べ

 日本プルーフポイント株式会社は9月20日、サイバー犯罪の脅威に中国製マルウェアが本格的に参入したと発表した。

調査・レポート・白書・ガイドライン
日本語ルアーの内容分析

 日本プルーフポイント株式会社は9月20日、サイバー犯罪の脅威に中国製マルウェアが本格的に参入したと発表した。

 同社では2023年初頭以降に、中国のサイバー犯罪と推測される活動に関連するマルウェアのメール配信の増加を確認しており、コモディティ型トロイの木馬 Gh0stRAT の亜種である Sainbox Remote Access Trojan(RAT)や、新たに確認された ValleyRAT マルウェアの配信が試みられているという。

 新たに観測された ValleyRAT は、中国語のルアー(おとり文書)やマルウェア、ターゲティングおよび中国語を含むメタデータを含むサイバー犯罪活動の中で新たなマルウェアとして台頭しており、Sainbox RATと関連する亜種も活発化している。Proofpointによれば中国語マルウェアのエコシステムが拡大しているという。

 攻撃キャンペーンでは通常、中国で事業を展開するグローバル企業に送信され、メールの件名やコンテンツは中国語で書かれ、請求書、支払い、新製品などのビジネステーマに関連するものが一般的となっている。ターゲットとなるユーザーは、中国語の名前を持つか、中国での事業展開と推測される特定の企業のメールアドレスを持っている。

 ほとんどのキャンペーンは、中国語を話す中国語圏のユーザーを標的としているが、プルーフポイントでは日本の組織を標的にしたキャンペーンを1件観測している。日本語のルアーは、比較的きれいな日本語の文章となっているが、改行の位置や感嘆符(!)の使い方、日付の表示方法などが日本の商習慣からは違和感があり、日本語の漢字ではなく、中国語の漢字が多く使われているという特徴がある。

《ScanNetSecurity》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  2. 18人の笹木野ミドリ ~ “ノンフィクション” CSIRT 小説執筆裏話

    18人の笹木野ミドリ ~ “ノンフィクション” CSIRT 小説執筆裏話

  3. 7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

    7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

  4. 全国の企業におけるサイバー攻撃実態や被害事例とりまとめ(経済産業省)

  5. 2022年のウイルス届出件数、Emotet感染被害は145件

  6. 脆弱性情報の製品別登録件数、1位はDebian GNU/Linux、2位はAndroid(IPA)

  7. ランサムウェア平均被害額 2,386 万円 データ復旧成功は半数 ~ JNSA 調査

  8. GMOイエラエ「軽量暗号 Ascon などに関わる標準化動向調査」が CRYPTREC に公開

  9. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  10. プルーフポイント、マルウェア配布する YouTube チャンネル特定

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×