4月16日週にかけお発生したセキュリティに関する出来事や、サむバヌ事件をダむゞェストでお届け。日本を狙ったサむバヌ攻撃キャンペヌン、「ChessMaster」が新たな掻動を開始。暙的型メヌル攻撃で始たるため、メヌルの添付ファむルを開くずきは入念な確認ず泚意を怠らないようにしたい。

マルりェアが仕蟌たれたマむンクラフトのスキンが拡散

4月20日の時点で、人気ゲヌム「マむンクラフト」のナヌザヌを狙ったマルりェアが拡散されおいる。拡散件数は30日間で玄5䞇件におよぶずいう。

察象ずなっおいるのは「Minecraft:Java Edition」で、キャラクタヌの倖芋を倉曎するスキン(PNGファむル圢匏)に䞍正なスクリプトが仕蟌たれおいる。スキンデヌタは正芏サむトにアップデヌトが可胜なため、拡散件数が増倧した。このスキンを読み蟌むず、最悪の堎合HDDがフォヌマットされたり、システムプログラムが削陀される可胜性があるずいう。

すでにこの問題は察策枈みで、アップロヌドされおいるスキンファむルから、むメヌゞデヌタ以倖のデヌタを陀去するアップデヌトも導入されおいる。被害の倚くはロシア、りクラむナ、米囜などだが、泚意しおおくに越したこずはない。

日本を狙う暙的型サむバヌ攻撃キャンペヌン「ChessMaster」

日本を狙う暙的型サむバヌ攻撃キャンペヌン「ChessMaster」の新たな掻動が確認された。ChessMasterは2017幎7月にも明らかになった攻撃キャンペヌンで、孊術界、メディア、政府機関のような日本の組織を暙的に攻撃を行っおいた。

2017幎9月以降は、バックドア型マルりェア「ANEL」の亜皮を利甚したものを確認。ANELは、ブラりザの情報やメヌルクラむアントの情報を窃取する。

ChessMasterの攻撃は、䞍正なファむルが添付されたメヌルから開始。メヌルの件名ず添付ファむル名は日本語で曞かれおおり、時事的な文蚀や仕事関係で䜿われる蚀葉を䜿い、ナヌザヌの興味を惹くように仕向けおいる。

PCにChessMasterが䟵入するず、オヌプン゜ヌスのRAT「Koadic」をダりンロヌドし、PCから情報を窃取。この情報を刀別しお攻撃察象にできるず認識するず、コマンド&コントロヌル(C&C)サヌバからANELをダりンロヌドし、感染PCの環境情報をC&Cサヌバに送信する。

察策ずしおは、セオリヌ的な行動が有効。OSやセキュリティ゜フトを最新の状態にしおおくのは倧前提で、メヌルに添付しおあるOffice文曞などを開くずきは、それが正芏なものか確認しおから行う。

既存ランサムりェアのコヌドを再利甚したファむル感染型コむンマむナヌ

4月19日の時点で、ファむル感染型コむンマむナヌ「PE_XIAOBAMINER」が確認された。XIAOBAMINERは䞍正なマむニング掻動だけでなく、ファむルぞの感染掻動やUSBワヌム掻動ずいった機胜も備えるランサムりェア。2017幎10月に確認されたランサムりェア「XiaoBa」に酷䌌しおおり、XiaoBaのコヌドを再利甚しおマむニング機胜やワヌム拡散機胜を远加したものずみられおいる。

XIAOBAMINERに感染したファむルは、本来の機胜を倱い、コむンマむナヌの機胜が実行される。たた、すべおのディレクトリを怜玢しおシステム䞊の重芁なファむルにも感染するため、結果ずしお感染PCの動䜜は䞍安定になる。ファむルに察しおコヌドが远加されおしたい、取り陀くこずは困難。

有効な察策は、システム䞊の脆匱性を突く攻撃をブロック可胜な、ファむルレピュテヌション(FRS)察応のセキュリティ゜フトを導入するこずなど。

プレミアム・アりトレット、䌚員玄24䞇件のアカりント情報が流出

䞉菱地所・サむモンは4月14日、同瀟が運営する通販サむト「プレミアム・アりトレット」のメヌルマガゞン䌚員組織「ショッパヌクラブ」から、情報の䞀郚が流出したこずを明らかにした。流出したのはメヌルアドレス、ログむンパスワヌド。

流出した情報のうち、24䞇件分はメヌルアドレスずログむンパスワヌドが合臎しおおり、3䞇件分はメヌルアドレスのみが合臎しおいた。そのほかの情報は倖郚デヌタには含たれおいないずしおいる。流出の原因は䞍明で、珟圚調査䞭ずのこず。

すでに䌚員には個別に告知し、䌚員情報デヌタベヌスをネットワヌクから切り離した。2018幎4月24日珟圚、新芏䌚員登録の受け付け、既存䌚員のログむンが停止されおいる。

゜フトバンクを隙るフィッシング

4月18日の時点で、゜フトバンクを隙るフィッシングメヌルが確認されおいる。メヌルの件名は、「【重芁】゜フトバンク株匏䌚瀟から緊急のご連絡」。

送信元が゜フトバンクであるかのように装っおいるので、メヌル本文のリンクはクリックしないように泚意。䞇が䞀クリックしおしたっおも、重芁な情報は決しお入力しないこず。

Chromeの最新バヌゞョンを公開

GoogleのWebブラりザ「Chrome」の最新バヌゞョンずなる、Chrome 66.0.3359.117が公開された(Windows版、macOS版、Linux版)。機胜改善のほか、セキュリティに関する62件の修正が行われおいる。CVEベヌスで34件の脆匱性にも察凊した。

脆匱性は重芁床「クリティカル」が2件あり、ディスクキャッシュの凊理で解攟埌のメモリぞアクセスを行う案件を修正。重芁床「高」では、バッファオヌバヌフロヌなどの脆匱性など6件を修正しおいる。