• 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 会社概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • DPDP対話
    • プライバシーアワー
Seqrite ラボ Blog
営業担当者へ連絡
  • 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 会社概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • DPDP対話
    • プライバシーアワー
ホーム  /  Cybersecurity   / NemucodAES マルスパムが復活、今回は Kovter トロイの木馬も登場
NemucodAESマルスパムが復活、今回はKovterトロイの木馬も登場
21 7月 2017

NemucodAESマルスパムが復活、今回はKovterトロイの木馬も登場

著者 ラジブ・シンハ
ラジブ・シンハ
Cybersecurity

ここ数週間、ユナイテッド・パーセル・サービス(UPS)の貨物車両を装ったメールを介して拡散する、新たな悪意のあるスパム(マルスパム)の亜種が確認されています。このメールには、NemucodAESランサムウェアとファイルレス型トロイの木馬Kovterを含むzipファイルが添付されています。

以前は、このようなマルスパム キャンペーンによって、Cerber ランサムウェアや Kovter トロイの木馬が配信されていました。

攻撃手法

ステップ1 - ユーザーは、JavaScript ファイルを含む悪意のある zip ファイルが添付されたスパム メールを受信します。

ネムコッド1
図1. スパムメール

このキャンペーンで送信されるスパム メールには通常、ユーザーを騙してメールを開かせるために、以下の件名と添付ファイル名が含まれています。

件名 添付ファイル名
***感染*** アイテム配送の問題 n.004640147 UPS-パッケージ-004640147.zip
***感染*** アイテム配送の問題 n.001656569 UPS-ラベル-001656569.zip
荷物ID004692898 配送上の問題を確認してください UPS-領収書-004692898.zip
荷物番号004522553を配達できませんでした UPS-配達-004522553.zip
UPSの配送業者がお客様に連絡できません(小包番号008284689) UPS-小包-ID-008284689.zip
配送状況の通知 (UPS 5952930) UPS配送詳細5952930.zip
配送状況の通知 (UPS 001387092) UPS-パッケージ-001387092.zip

 

ステップ2 - JavaScript実行

JavaScriptファイルには長い変数があり、これは侵害されたウェブサイトから「counter.js」ファイルをダウンロードするために使用されます。この「counter.js」は、埋め込まれたPHPに切り替え、暗号化を行うPHPインタープリタファイルをダウンロードする役割を担っています。

 

図2. 悪意のあるJavaScript
図2. 悪意のあるJavaScript

 

図3: %temp% の場所にドロップされたファイル
図3: %temp% の場所にドロップされたファイル

実行後、ファイルは拡張子やファイル名を変更せずに暗号化されます。暗号化には、ECBモードのAES-128とRSA暗号化アルゴリズムの組み合わせが使用され、ファイルの復号をより困難にします。

暗号化後、以下の身代金要求メッセージが表示されます。

図4. 身代金要求書
図4. 身代金要求書

Nemucodランサムウェアに加え、ユーザーのコンピュータはKovterファイルレスマルウェアにも感染します。KovterはWindowsレジストリに潜伏し、オンライン広告への不正クリックを誘発して攻撃者に金銭を搾取するキャンペーンに利用されます。

図5. Kovterレジストリエントリ
図5. Kovterレジストリエントリ

認定条件 Seqrite ことができます

1. Seqrite エンドポイントセキュリティ 電子メール保護 このような悪意のある添付ファイルがシステムに感染する前にブロックします。

Seqrite エンドポイントセキュリティメール保護
図6。 Seqrite エンドポイントセキュリティメール保護

2. Seqrite エンドポイントセキュリティウイルス対策は、攻撃に使用された悪意のあるスクリプトファイルを検出し、削除します。

Seqrite エンドポイントセキュリティオンラインプロテクション
図7。 Seqrite エンドポイントセキュリティウイルス対策

3. 下のグラフは、1から受信したスパムメールの傾向を示しています。st 16へth 7月2017。

図8
図8

セキュリティのヒント

  1. 予期しないメールや知らないメールに添付されているリンクをクリックしたり、添付ファイルを開いたりしないでください。
  2. 二重拡張子のファイルを開かないでください (例: doc.js、wsf.js など)
  3. ポップアップ広告、特に信じられないようなオファーを謳う広告はクリックしないようにしましょう
  4. あまり人気のないウェブサイトにアクセスしない
  5. コンピュータのオペレーティングシステムとAdobe、Java、インターネットブラウザなどのソフトウェアをパッチ適用し、最新の状態に保ちます。

謝辞

  • 主題専門家
    Prashant Tilekar、Swati Gaikwad | Quick Heal Security Labs

 以前の投稿将来のサイバーセキュリティの課題
次の投稿  教育機関にセキュリティ ソフトウェアが必要な理由
ラジブ・シンハ

ラジブ・シンハについて

ラジブはITセキュリティニュースマニアであり、Quick Healのコンピュータセキュリティブログライターです。サイバーセキュリティの意識向上、コンテンツ、デジタル化の推進に情熱を注いでいます。

Rajib Singhaによる記事 »

関連記事

  • Why Threat Intel責任感は、サイバーセキュリティ戦略における欠落した要素です。

    25年2025月XNUMX日
  • 誘惑され、危険に陥る:ハニートラップのデジタル危険性を暴く

    2025 年 6 月 17 日
  • シンドゥール作戦 – デジタル包囲網の解剖

    2025 年 5 月 23 日
注目の著者
  • Seqrite
    Seqrite

    Seqrite は、大手企業向けサイバーセキュリティソリューションプロバイダーです。重点分野は…

    より多くの記事を読んで Seqrite
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    Jyoti Karlekar の記事をもっと読む
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    Bineesh P によるその他の記事を読む
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    サンジャイ・カトカーによるその他の記事を読む
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (340) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (51) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) data privacy (16) データ保護 (34) データセキュリティ (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) エンドポイントセキュリティ (112) エンタープライズセキュリティ (19) 悪用する (13) GDPR (14) マルウェア (76) マルウェア分析 (14) マルウェア攻撃 (23) MDM (27) Microsoft (15) MITER ATT&CK (13) ネットワークセキュリティ (26) フィッシング詐欺 (30) ランサムウェア (69) ransomware攻撃 (31) ransomware攻撃 (31) ransomwareの保護 (16) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Services (16) 脅威の検出 (13) Threat Intelライセンス (17) UTM (34) 脆弱性 (16) ゼロトラスト (13)
Seqrite ラボ

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

続きを読む Seqrite

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • オンプレミス
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • マイクロビジネス
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
資料
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • 理解する Data Privacy
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
お問い合わせ
  • 登記事務所
  • 最寄りのオフィス
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • 会社概要 Seqrite
  • リーダーシップ
  • 受賞
  • ニュースルーム
パートナー
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite 認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約