- 1 : 2025/10/23(木) 18:45:33.51 ID:wCYzbjco9
-
日本を標的にしたWordドキュメントの例
HoldingHandsの感染フロー
Fortinetは10月17日(米国時間)、「Tracking Malware and Attack Expansion: A Hacker Group’s Journey across Asia|FortiGuard Labs」において、日本を含むアジア全域を標的とするサイバー攻撃キャンペーンを特定したと報じた。
キャンペーンの発見当初は台湾を標的としていたが、半年余りの間に日本、マレーシアへと標的を拡大したという。
■侵害経路
初期の感染経路はフィッシングメールとされる。標的国の公的機関を装ったメールに多数のリンクを含むPDFファイルまたはOfficeドキュメントを添付し、そのリンクから悪意のある偽サイトへ誘導してマルウェアを含むアーカイブファイルをダウンロードさせている。なりすまし対象の公的機関は財務省が多いと推定されているが、他の公的機関の公文書、発注書のケースもあるという。
マルウェアをホストしているサーバはTencent Cloudと見られ、そのアカウントの調査からさまざまな関連文書が特定されている。これら文書の分析によると、中国を標的とする2024年3月の攻撃を皮切りに、2025年1月に台湾、4月に日本、6月にマレーシアへと拡大したとみられている。
配布されたアーカイブファイルにはEXEファイルが含まれており、このファイルを実行することでマルウェアに感染する。当初は遠隔操作型トロイの木馬(RAT: Remote Administration Trojan)の「Winos 4.0(別名: ValleyRAT)」を配布していたが、2月以降は「HoldingHands(別名: Gh0stBins)」が配布された。HoldingHandsはNorton、Avast、Kasperskyを回避する機能があり、加えてタスクスケジューラーの自動復帰機能を悪用するため検出は困難とされる。(以下ソース)
2025/10/21 12:15
https://news.mynavi.jp/techplus/article/20251021-3569637/ - 2 : 2025/10/23(木) 18:47:08.45 ID:nOvWHi560
- 財務省は敵とみなさないとやばいことになるってかw
- 50 : 2025/10/23(木) 19:11:39.86 ID:QCLUs5sm0
- >>2
なにを今更w敵は財務省、そのものよ?
- 3 : 2025/10/23(木) 18:47:21.40 ID:NMtTSr7M0
- ノートンはほんとゴミ
- 4 : 2025/10/23(木) 18:47:53.24 ID:v99w66mt0
- 罪務省こっわ
- 6 : 2025/10/23(木) 18:48:41.22 ID:KuijHOg60
- 中国は海底ケーブルから切り離せ
- 7 : 2025/10/23(木) 18:49:36.20 ID:aX9ZWICW0
- 中国クソだな
- 8 : 2025/10/23(木) 18:50:38.02 ID:1fO6ujKM0
- 会社のメールに総務省から国税調査に答えろメールが毎日凄い来るけどそれかな
あれにひっかかる中高年はそこそこいそう - 9 : 2025/10/23(木) 18:50:38.95 ID:iCn4/vlW0
- defender入ってないからヨシッ
- 10 : 2025/10/23(木) 18:51:19.66 ID:7JCfr41N0
- ESETは?俺のESETは大丈夫?
- 11 : 2025/10/23(木) 18:51:56.04 ID:9fw54KX80
- 財務省がやってるのでは
- 12 : 2025/10/23(木) 18:52:02.43 ID:zDSobwsM0
- ザイム真理教徒に有り金吸い取られるぞ
- 13 : 2025/10/23(木) 18:52:03.14 ID:GjlfChRs0
- ノートンは裏で何かしてるから重いのかね?
アバストは情弱御用達 - 14 : 2025/10/23(木) 18:52:20.02 ID:LqFbmHg+0
- まずメールからURLを開くことを禁じろよ
ワンタイム認証とか以外はさ - 15 : 2025/10/23(木) 18:53:53.16 ID:9iilD+yp0
- >>1
どのアンチウィルスソフトなら防げる? - 16 : 2025/10/23(木) 18:54:01.53 ID:Tm0hVALT0
- 昔はよく国連機関やバンク・オブ・アメリカからお金を受け取ってくれとメール届いてたわ
- 17 : 2025/10/23(木) 18:55:32.96 ID:6tYMalK+0
- 貴方の童貞を100万円で買います!
ってよく誘われたけど
どどど童貞ちゃうし断ったよ - 18 : 2025/10/23(木) 18:55:51.29 ID:rJ3RZtVl0
- ホントに財務省がやってても気持ちとしては驚かんけど
そんな技術無いだろうな - 19 : 2025/10/23(木) 18:56:12.61 ID:EFLEPpNI0
- 標準のdefenderの事が書いていない無能記事だな
- 20 : 2025/10/23(木) 18:56:49.99 ID:7juCFlBM0
- 経団連とかはリストラとか解雇規制の緩和とかよりWindows使うの止めたら?🤣
- 21 : 2025/10/23(木) 18:57:23.57 ID:gfYr4Jiw0
- 警察とか財務省とか公的機関を名乗られるとついつい信じてしまうわな!
- 22 : 2025/10/23(木) 18:57:37.47 ID:/KvvcUju0
- ノートン=アバスト
アバストの有料版がノートン
シマンテックがブロードコムに買収され同じく買収されたアバストと合併されシマンテックのは全て破棄されアバストベースに統合された - 23 : 2025/10/23(木) 18:57:42.58 ID:AMP9f4kV0
- 解体まっしぐら
- 24 : 2025/10/23(木) 18:58:11.55 ID:YqT9Oh+I0
- まーた公明党の仕業
- 25 : 2025/10/23(木) 18:59:41.55 ID:2aaOoO6+0
- >>1
財務省デモしてたやつの中に犯人いるかもな - 26 : 2025/10/23(木) 19:00:49.44 ID:Z6hQwXCu0
- てか今どきVirusBuster Norton Avast Kasperskyとか挿れてる人居るの?
- 30 : 2025/10/23(木) 19:02:38.50 ID:/KvvcUju0
- >>26
怪しげなサイト見るのに必須
Defenderは何もしてくれないからな - 27 : 2025/10/23(木) 19:01:02.26 ID:/KvvcUju0
- Avastになってからノートンうんこだから360デラックスがフリマで1年3台が600円で投げ売りされてる
店はボッタだから買うな - 28 : 2025/10/23(木) 19:02:21.61 ID:N7Omx5kk0
- 中国は戦争する事になるなら原爆の贖罪によって日本の為に死ぬ契約を結んでる
米軍に焦土と化すまで本土を焼き払われるか、日米安保撤廃して最低1万発分以上の核武装した
日本と互いの領土を焼き尽くすまでの紛争になるの分かってるのかな。 - 29 : 2025/10/23(木) 19:02:25.89 ID:PR332S6v0
- 最初の標的はは中国なのか
- 31 : 2025/10/23(木) 19:02:48.66 ID:9fw54KX80
- クラウドストライクは大丈夫なんかな
- 32 : 2025/10/23(木) 19:02:49.00 ID:rJ3RZtVl0
- ESET入れてるが期限切れ前にWindows12来ないかなー
上手いタイミングで買い替えたいから頼むよー - 34 : 2025/10/23(木) 19:03:47.27 ID:XppWOnuD0
- やはり財務省は悪
- 35 : 2025/10/23(木) 19:04:02.87 ID:OO4hSIyP0
- まだこんなの実行するアホおるんけ
- 36 : 2025/10/23(木) 19:04:08.86 ID:kFTdDSi+0
- 四天王最強のESETがそこへ立ちはだかったんでしょ
- 37 : 2025/10/23(木) 19:04:43.76 ID:3WxxLzHj0
- アバストってウイルスみたいなもんだろ
無料版だと勝手にカメラ起動して「こんなん映ってます」って画面に出すやつな - 38 : 2025/10/23(木) 19:05:12.74 ID:jjK5F6MV0
- ESETこそ最強
- 39 : 2025/10/23(木) 19:05:25.60 ID:wFydqU2t0
- まさかのアメリカが黒幕の可能性もあるな
- 40 : 2025/10/23(木) 19:06:28.32 ID:4nyBWGX50
- これウィンドウズの会社が作ったんだろ 知ってるぜ
- 41 : 2025/10/23(木) 19:07:24.69 ID:G4SgsPSu0
- >>1
ウイルスバスター「ヨシ!」 - 42 : 2025/10/23(木) 19:07:41.28 ID:1wYZ6aTJ0
- トレンドマイクロの仕業か
- 43 : 2025/10/23(木) 19:08:06.48 ID:uWTY5DBP0
- ウイルスバスターの勝利か
- 44 : 2025/10/23(木) 19:09:56.62 ID:NeaCBLQe0
- 財務省からメールが来るわけないだろアホかこの製作者
- 45 : 2025/10/23(木) 19:10:29.58 ID:xYi3uoHh0
- 財務省解体するしかない!
- 46 : 2025/10/23(木) 19:10:29.68 ID:gaATfBcg0
- 実は財務省そのものがやってるんじゃね
日本最大の反日組織だし - 47 : 2025/10/23(木) 19:10:48.61 ID:4AJgeE2+0
- 国の機関からメールなんて来るわけねえだろ
- 49 : 2025/10/23(木) 19:11:29.10 ID:zgEaIYXy0
- 支那畜生まれ
- 51 : 2025/10/23(木) 19:12:41.77 ID:HJXhRUE00
- 財務省信じるのが間違えてる
- 52 : 2025/10/23(木) 19:13:59.93 ID:HJXhRUE00
- 高学歴なエリート様がなんで小学生以下なの?
- 53 : 2025/10/23(木) 19:14:53.63 ID:4EoKx12U0
- やっぱウィルスバスターなんだよなぁ
- 54 : 2025/10/23(木) 19:15:25.61 ID:3WxxLzHj0
- >>1
変な字体が混ざってる時点で分かるだろ
財務省になりすましてマルウェア配布、日本を標的とするサイバー攻撃特定 Norton、Avast、Kasperskyを回避する機能があり検出は困難
ニュー速+



コメント