• 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • Solutions
    • 金融・保険
    • 学位
    • 政府・公共機関
    • 健康
    • ITeS
    • 製造現場
  • 会社
    • 会社概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • DPDP対話
    • プライバシーアワー
情報技術、ネットワーク、サイバーセキュリティに関するブログ | Seqrite Blog
営業担当者へ連絡
  • 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • Solutions
    • 金融・保険
    • 学位
    • 政府・公共機関
    • 健康
    • ITeS
    • 製造現場
  • 会社
    • 会社概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • DPDP対話
    • プライバシーアワー
ホーム   /  ニュース  / バンキングマルウェア「Dridex」がPDF経由で復活
バンキングマルウェア「Dridex」がPDF経由で復活
10 5月 2017

バンキングマルウェア「Dridex」がPDF経由で復活

著者 アンキタ・アシェシュ
アンキタ・アシェシュ
ニュース

Dridexは、マクロを利用してWindowsシステムに拡散するバンキング型マルウェアです。スパムメールの添付ファイルは、この感染拡大に利用されます。バンキング型マルウェアは一般的にキーロガーです。ユーザーを騙して添付ファイルを開かせ、ユーザーのコンピュータ上でキー入力を記録し、自身の利益のために利用します。最近確認されたDridexの活動には、PDFファイルが媒体として含まれていました。添付ファイルには請求書や領収書が含まれていました。

件名は「123-reg請求書のコピー(123-458452066)」です。

メッセージ本文には注文の詳細が記載されており、支払い領収書が添付されています。メールの最後にはサポート情報が記載されており、本物らしく見せかけ、ユーザーに添付ファイルを開いてもらうよう促しています。

システム上でどのように拡散するか:

  • メールにはPDFファイルと埋め込まれたDocファイルが含まれています

PDF名 – 123-149715480-reg-invoice.pdf

スパムメールを介して拡散し、支払い領収書や請求書を記載してユーザーを騙してメールを開かせます。

1

  • PDF内に埋め込まれたDocmファイル

2

  • PDFファイルを開くと、Adobe Readerは、開いているDOCファイルに悪意のあるマクロやウイルスが含まれている可能性があるという警告を表示します。

3

ここでわかるように、docm ファイル 99848 が感染の原因となっています。

  • %temp% の場所に「99848.docm」のようなdocmファイルをドロップします。常に数字のdocmファイルがドロップされることが観察されています。クリックするとファイルがドロップされます。 「ファイルを開く」 PDF を開いたときに警告中に表示されるオプション。

4

  • ドロップされたドキュメント ファイルは読み取り専用モードで開き、編集してアクセスして実行できるように黄色のバーが表示されます。

5

Dridexは拡散方法を変えましたが、その動作は変わりません。DOCファイルを介して拡散するのと同様に、PDFは単なる媒体として機能します。スパムメールを識別するためのより強力な技術と、より強力なファイアウォールポリシーの設定が必須です。

クイックヒール検出

  • Quick Heal の電子メール保護機能は、このような悪意のある添付ファイル (この場合はスクリプト ファイル) が実行される前にブロックします。
  • Quick Heal は PDF および埋め込み Doc ファイルの検出機能を提供します。

予防措置

  • pdf.bin や doc.js などの二重拡張子を含む電子メール添付ファイルは、ソースが不明または信頼できない場合は絶対に開かないでください。
  • 常に既知の Web サイトにアクセスし、魅力的な取引を示すリンクや広告をクリックしないでください。
  • 定期的にウイルス対策ソフトウェアを更新して、データとシステムを最新のマルウェアの傾向から保護します。
  • 安全なデジタル環境を確保するために、ソフトウェアとオペレーティング システムを最新の状態に保ってください。

了承

主題専門家
• ナヤン・ヴァイラギ
– 脅威調査・対応チーム

 以前の投稿Microsoft SQL へのブルートフォース攻撃
次の投稿  WannaCry ランサムウェア、パッチを悪用して世界中で大混乱を引き起こす
アンキタ・アシェシュ

アンキタ・アシェシュについて

...

アンキタ・アシェシュによる記事 »

関連記事

  • サイバーセキュリティ総括 – 19年XNUMX月~XNUMX月

    2019 年 5 月 22 日
  • 南アフリカの POPI 法に従わない企業は、最高 10 万ランドの罰金を科せられる可能性があります。

    2019 年 4 月 17 日
  • Microsoft Windows 9-April-2019 のアップデートを受信して​​ PC を再起動した後、PC が起動に失敗する/フリーズする

    2019 年 4 月 16 日
注目の著者
  • Seqrite
    Seqrite

    Seqrite は、大手企業向けサイバーセキュリティソリューションプロバイダーです。重点分野は…

    より多くの記事を読んで Seqrite
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    Jyoti Karlekar の記事をもっと読む
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    Bineesh P によるその他の記事を読む
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    サンジャイ・カトカーによるその他の記事を読む
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (337) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (51) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) data privacy (15) データ保護 (32) データセキュリティ (17) DLP (50) DPDP (14) DPDPA (16) Encryption (16) エンドポイントセキュリティ (110) エンタープライズセキュリティ (18) 悪用する (13) GDPR (13) マルウェア (76) マルウェア分析 (14) マルウェア攻撃 (23) MDM (27) Microsoft (15) MITER ATT&CK (13) ネットワークセキュリティ (25) パッチ管理 (12) フィッシング詐欺 (30) ランサムウェア (69) ransomware攻撃 (30) ransomware攻撃 (30) ransomwareの保護 (14) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Services (16) Threat Intelライセンス (16) UTM (34) 脆弱性 (16) ゼロトラスト (13)
情報技術、ネットワーク、サイバーセキュリティに関するブログ | Seqrite

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

続きを読む Seqrite

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • オンプレミス
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • マイクロビジネス
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
資料
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • 理解する Data Privacy
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
お問い合わせ
  • 登記事務所
  • 最寄りのオフィス
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • 会社概要 Seqrite
  • リーダーシップ
  • 受賞
  • ニュースルーム
Partner
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite 認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約