財務省になりすましてマルウェア配布、日本を標的とするサイバー攻撃特定 Norton、Avast、Kasperskyを回避する機能があり検出は困難

1 : 2025/10/23(木) 18:45:33.51 ID:wCYzbjco9

日本を標的にしたWordドキュメントの例

レス1番の画像1

HoldingHandsの感染フロー

レス1番の画像2

Fortinetは10月17日(米国時間)、「Tracking Malware and Attack Expansion: A Hacker Group’s Journey across Asia|FortiGuard Labs」において、日本を含むアジア全域を標的とするサイバー攻撃キャンペーンを特定したと報じた。

キャンペーンの発見当初は台湾を標的としていたが、半年余りの間に日本、マレーシアへと標的を拡大したという。

■侵害経路

初期の感染経路はフィッシングメールとされる。標的国の公的機関を装ったメールに多数のリンクを含むPDFファイルまたはOfficeドキュメントを添付し、そのリンクから悪意のある偽サイトへ誘導してマルウェアを含むアーカイブファイルをダウンロードさせている。なりすまし対象の公的機関は財務省が多いと推定されているが、他の公的機関の公文書、発注書のケースもあるという。

マルウェアをホストしているサーバはTencent Cloudと見られ、そのアカウントの調査からさまざまな関連文書が特定されている。これら文書の分析によると、中国を標的とする2024年3月の攻撃を皮切りに、2025年1月に台湾、4月に日本、6月にマレーシアへと拡大したとみられている。

配布されたアーカイブファイルにはEXEファイルが含まれており、このファイルを実行することでマルウェアに感染する。当初は遠隔操作型トロイの木馬(RAT: Remote Administration Trojan)の「Winos 4.0(別名: ValleyRAT)」を配布していたが、2月以降は「HoldingHands(別名: Gh0stBins)」が配布された。HoldingHandsはNorton、Avast、Kasperskyを回避する機能があり、加えてタスクスケジューラーの自動復帰機能を悪用するため検出は困難とされる。(以下ソース)

2025/10/21 12:15
https://news.mynavi.jp/techplus/article/20251021-3569637/

レス1番の画像3
2 : 2025/10/23(木) 18:47:08.45 ID:nOvWHi560
財務省は敵とみなさないとやばいことになるってかw
50 : 2025/10/23(木) 19:11:39.86 ID:QCLUs5sm0
>>2
なにを今更w

敵は財務省、そのものよ?

3 : 2025/10/23(木) 18:47:21.40 ID:NMtTSr7M0
ノートンはほんとゴミ
4 : 2025/10/23(木) 18:47:53.24 ID:v99w66mt0
罪務省こっわ
6 : 2025/10/23(木) 18:48:41.22 ID:KuijHOg60
中国は海底ケーブルから切り離せ
7 : 2025/10/23(木) 18:49:36.20 ID:aX9ZWICW0
中国クソだな
8 : 2025/10/23(木) 18:50:38.02 ID:1fO6ujKM0
会社のメールに総務省から国税調査に答えろメールが毎日凄い来るけどそれかな
あれにひっかかる中高年はそこそこいそう
9 : 2025/10/23(木) 18:50:38.95 ID:iCn4/vlW0
defender入ってないからヨシッ
10 : 2025/10/23(木) 18:51:19.66 ID:7JCfr41N0
ESETは?俺のESETは大丈夫?
11 : 2025/10/23(木) 18:51:56.04 ID:9fw54KX80
財務省がやってるのでは
12 : 2025/10/23(木) 18:52:02.43 ID:zDSobwsM0
ザイム真理教徒に有り金吸い取られるぞ
13 : 2025/10/23(木) 18:52:03.14 ID:GjlfChRs0
ノートンは裏で何かしてるから重いのかね?
アバストは情弱御用達
14 : 2025/10/23(木) 18:52:20.02 ID:LqFbmHg+0
まずメールからURLを開くことを禁じろよ
ワンタイム認証とか以外はさ
15 : 2025/10/23(木) 18:53:53.16 ID:9iilD+yp0
>>1
どのアンチウィルスソフトなら防げる?
16 : 2025/10/23(木) 18:54:01.53 ID:Tm0hVALT0
昔はよく国連機関やバンク・オブ・アメリカからお金を受け取ってくれとメール届いてたわ
17 : 2025/10/23(木) 18:55:32.96 ID:6tYMalK+0
貴方の童貞を100万円で買います!
ってよく誘われたけど
どどど童貞ちゃうし断ったよ
18 : 2025/10/23(木) 18:55:51.29 ID:rJ3RZtVl0
ホントに財務省がやってても気持ちとしては驚かんけど
そんな技術無いだろうな
19 : 2025/10/23(木) 18:56:12.61 ID:EFLEPpNI0
標準のdefenderの事が書いていない無能記事だな
20 : 2025/10/23(木) 18:56:49.99 ID:7juCFlBM0
経団連とかはリストラとか解雇規制の緩和とかよりWindows使うの止めたら?🤣
21 : 2025/10/23(木) 18:57:23.57 ID:gfYr4Jiw0
警察とか財務省とか公的機関を名乗られるとついつい信じてしまうわな!
22 : 2025/10/23(木) 18:57:37.47 ID:/KvvcUju0
ノートン=アバスト

アバストの有料版がノートン
シマンテックがブロードコムに買収され同じく買収されたアバストと合併されシマンテックのは全て破棄されアバストベースに統合された

23 : 2025/10/23(木) 18:57:42.58 ID:AMP9f4kV0
解体まっしぐら
24 : 2025/10/23(木) 18:58:11.55 ID:YqT9Oh+I0
まーた公明党の仕業
25 : 2025/10/23(木) 18:59:41.55 ID:2aaOoO6+0
>>1
財務省デモしてたやつの中に犯人いるかもな
26 : 2025/10/23(木) 19:00:49.44 ID:Z6hQwXCu0
てか今どきVirusBuster Norton Avast Kasperskyとか挿れてる人居るの?
30 : 2025/10/23(木) 19:02:38.50 ID:/KvvcUju0
>>26
怪しげなサイト見るのに必須
Defenderは何もしてくれないからな
27 : 2025/10/23(木) 19:01:02.26 ID:/KvvcUju0
Avastになってからノートンうんこだから360デラックスがフリマで1年3台が600円で投げ売りされてる
店はボッタだから買うな
28 : 2025/10/23(木) 19:02:21.61 ID:N7Omx5kk0
中国は戦争する事になるなら原爆の贖罪によって日本の為に死ぬ契約を結んでる
米軍に焦土と化すまで本土を焼き払われるか、日米安保撤廃して最低1万発分以上の核武装した
日本と互いの領土を焼き尽くすまでの紛争になるの分かってるのかな。
29 : 2025/10/23(木) 19:02:25.89 ID:PR332S6v0
最初の標的はは中国なのか
31 : 2025/10/23(木) 19:02:48.66 ID:9fw54KX80
クラウドストライクは大丈夫なんかな
32 : 2025/10/23(木) 19:02:49.00 ID:rJ3RZtVl0
ESET入れてるが期限切れ前にWindows12来ないかなー
上手いタイミングで買い替えたいから頼むよー
34 : 2025/10/23(木) 19:03:47.27 ID:XppWOnuD0
やはり財務省は悪
35 : 2025/10/23(木) 19:04:02.87 ID:OO4hSIyP0
まだこんなの実行するアホおるんけ
36 : 2025/10/23(木) 19:04:08.86 ID:kFTdDSi+0
四天王最強のESETがそこへ立ちはだかったんでしょ
37 : 2025/10/23(木) 19:04:43.76 ID:3WxxLzHj0
アバストってウイルスみたいなもんだろ
無料版だと勝手にカメラ起動して「こんなん映ってます」って画面に出すやつな
38 : 2025/10/23(木) 19:05:12.74 ID:jjK5F6MV0
ESETこそ最強
39 : 2025/10/23(木) 19:05:25.60 ID:wFydqU2t0
まさかのアメリカが黒幕の可能性もあるな
40 : 2025/10/23(木) 19:06:28.32 ID:4nyBWGX50
これウィンドウズの会社が作ったんだろ 知ってるぜ
41 : 2025/10/23(木) 19:07:24.69 ID:G4SgsPSu0
>>1
ウイルスバスター「ヨシ!」
42 : 2025/10/23(木) 19:07:41.28 ID:1wYZ6aTJ0
トレンドマイクロの仕業か
43 : 2025/10/23(木) 19:08:06.48 ID:uWTY5DBP0
ウイルスバスターの勝利か
44 : 2025/10/23(木) 19:09:56.62 ID:NeaCBLQe0
財務省からメールが来るわけないだろアホかこの製作者
45 : 2025/10/23(木) 19:10:29.58 ID:xYi3uoHh0
財務省解体するしかない!
46 : 2025/10/23(木) 19:10:29.68 ID:gaATfBcg0
実は財務省そのものがやってるんじゃね
日本最大の反日組織だし
47 : 2025/10/23(木) 19:10:48.61 ID:4AJgeE2+0
国の機関からメールなんて来るわけねえだろ
49 : 2025/10/23(木) 19:11:29.10 ID:zgEaIYXy0
支那畜生まれ
51 : 2025/10/23(木) 19:12:41.77 ID:HJXhRUE00
財務省信じるのが間違えてる
52 : 2025/10/23(木) 19:13:59.93 ID:HJXhRUE00
高学歴なエリート様がなんで小学生以下なの?
53 : 2025/10/23(木) 19:14:53.63 ID:4EoKx12U0
やっぱウィルスバスターなんだよなぁ
54 : 2025/10/23(木) 19:15:25.61 ID:3WxxLzHj0
>>1
変な字体が混ざってる時点で分かるだろ

コメント

タイトルとURLをコピーしました