Remcosアラート:危険なファイルレスマルウェアを拡散する巧妙なExcelフィッシングキャンペーン

新たに発見されたフィッシング攻撃が Microsoft のスプレッドシート アプリケーションを狙っているため、Excel ユーザーは警戒する必要があります。

このキャンペーンは、Microsoft 365 (旧 Microsoft Office) の脆弱性を通じて配布され、現在積極的に悪用されている危険なリモート アクセス型トロイの木馬の新しいファイルレス マルウェアバージョンを配布します。

ハッカーは危険なマルウェアを拡散するためにExcelを狙っている

常に最前線にいるフォーティネント社の Fortiguard Labs が、Excel ユーザーを狙ったフィッシング キャンペーンを発見しました。

この攻撃では、悪意のある Microsoft Excel スプレッドシートが添付された出荷注文を装った電子メール フィッシング詐欺が使用されました。スプレッドシートをダウンロードして開いた後、リモート コード実行の脆弱性 (CVE-2017-0199) を悪用して HTML アプリケーションをダウンロードします。

Remcosアラート:危険なファイルレスマルウェアを拡散する巧妙なExcelフィッシングキャンペーン

ダウンロードされると、HTML アプリケーションが実行され、別のファイル (実際の Remcos マルウェア) のダウンロードが試行されます。 Remcos は、感染したコンピュータへの直接アクセスを攻撃者に提供する、かなりよく知られたリモート アクセス型トロイの木馬です。これは、アンダーグラウンドのハッカー フォーラムできちんとしたパッケージで購入できる、多くの危険なマルウェア タイプのうちの 1 つです。

しかし今回、研究者の Xiaopeng Zhang 氏は、感染したシステムのメモリ内で動作し、マルウェア対策ツールによって検出されない、Remcos RAT のファイルレス亜種を発見しました。また、特定の自動実行システム レジストリを追加して、「再起動後も被害者のデバイスの永続性と制御を維持する」という、永続型マルウェアのもう 1 つの例も示しています。

Remcos RAT オペレーターは、キーロガーやスクリーン レコーダーを使用して、個人情報、音声、その他のデータを収集できます。盗まれたデータは暗号化されてオペレーターに送り返され、悪用される可能性があります。

安全を保つために、Microsoft 365 とコンピューターを最新の状態に保ってください。

残念ながら、この調査では、この脆弱性の影響を受ける Microsoft Excel の特定のバージョンは示されていません。 CVE-2017-0199 の注記では、「影響を受ける既知のソフトウェア構成」の下に古いバージョンの Excel と Office が示されていますが、このセクションはこのフィッシング キャンペーンの発見以来更新されていません。

したがって、疑わしい場合は、Microsoft 365 とオペレーティング システムを更新してください。可能であれば、セキュリティを最大限に高めるために、Microsoft 365 の最新バージョンにアップグレードしてください。

Sign up and earn $1000 a day ⋙

Leave a Comment

ハードドライブへのアクセスを回復し、ハードドライブを開けないエラーを修正する方法

ハードドライブへのアクセスを回復し、ハードドライブを開けないエラーを修正する方法

この記事では、ハードドライブが故障した場合に、アクセスを回復する方法をご紹介します。さあ、一緒に進めていきましょう!

AirPodsで会話認識とライブリスニングを使用する方法

AirPodsで会話認識とライブリスニングを使用する方法

一見すると、AirPodsは他の完全ワイヤレスイヤホンと何ら変わりません。しかし、あまり知られていないいくつかの機能が発見されたことで、すべてが変わりました。

IOS 26のすべて

IOS 26のすべて

Apple は、まったく新しいすりガラスデザイン、よりスマートなエクスペリエンス、おなじみのアプリの改善を伴うメジャーアップデートである iOS 26 を発表しました。

2025年の学生に最適なノートパソコン

2025年の学生に最適なノートパソコン

学生は学習のために特定のタイプのノートパソコンを必要とします。専攻分野で十分なパフォーマンスを発揮できるだけでなく、一日中持ち運べるほどコンパクトで軽量であることも重要です。

Windows 10にプリンターを追加する方法

Windows 10にプリンターを追加する方法

Windows 10 にプリンターを追加するのは簡単ですが、有線デバイスの場合のプロセスはワイヤレス デバイスの場合とは異なります。

最高の精度でコンピューターのRAMをチェックし、RAMエラーをチェックする方法

最高の精度でコンピューターのRAMをチェックし、RAMエラーをチェックする方法

ご存知の通り、RAMはコンピューターにとって非常に重要なハードウェア部品であり、データ処理のためのメモリとして機能し、ノートパソコンやPCの速度を決定づける要因です。以下の記事では、WebTech360がWindowsでソフトウェアを使ってRAMエラーをチェックする方法をいくつかご紹介します。

通常のテレビとスマートテレビの違い

通常のテレビとスマートテレビの違い

スマートテレビはまさに世界を席巻しています。数多くの優れた機能とインターネット接続により、テクノロジーはテレビの視聴方法を変えました。

なぜ冷凍庫にはライトがないのに、冷蔵庫にはライトがあるのでしょうか?

なぜ冷凍庫にはライトがないのに、冷蔵庫にはライトがあるのでしょうか?

冷蔵庫は家庭ではよく使われる家電製品です。冷蔵庫には通常 2 つの部屋があり、冷蔵室は広く、ユーザーが開けるたびに自動的に点灯するライトが付いていますが、冷凍室は狭く、ライトはありません。

Wi-Fiの速度低下を引き起こすネットワーク混雑を解決する2つの方法

Wi-Fiの速度低下を引き起こすネットワーク混雑を解決する2つの方法

Wi-Fi ネットワークは、ルーター、帯域幅、干渉以外にも多くの要因の影響を受けますが、ネットワークを強化する賢い方法がいくつかあります。

Tenorshare Reibootを使ってデータ損失なくiOS 17からiOS 16にダウングレードする方法

Tenorshare Reibootを使ってデータ損失なくiOS 17からiOS 16にダウングレードする方法

お使いの携帯電話で安定した iOS 16 に戻したい場合は、iOS 17 をアンインストールして iOS 17 から 16 にダウングレードするための基本ガイドを以下に示します。

ヨーグルトを毎日食べると体に何が起こるのでしょうか?

ヨーグルトを毎日食べると体に何が起こるのでしょうか?

ヨーグルトは素晴らしい食べ物です。ヨーグルトを毎日食べるのは良いことでしょうか?ヨーグルトを毎日食べると、身体はどう変わるのでしょうか?一緒に調べてみましょう!

健康に最も良いお米の種類は何ですか?

健康に最も良いお米の種類は何ですか?

この記事では、最も栄養価の高い米の種類と、どの米を選んだとしてもその健康効果を最大限に引き出す方法について説明します。

朝時間通りに起きる方法

朝時間通りに起きる方法

睡眠スケジュールと就寝時の習慣を確立し、目覚まし時計を変え、食生活を調整することは、よりよく眠り、朝時間通りに起きるのに役立つ対策の一部です。

Rent Please! をプレイするためのヒント初心者向け大家シミュレーション

Rent Please! をプレイするためのヒント初心者向け大家シミュレーション

レンタルして下さい! Landlord Sim は、iOS および Android 向けのシミュレーション モバイル ゲームです。あなたはアパートの大家としてプレイし、アパートの内装をアップグレードして入居者を受け入れる準備をしながら、アパートの賃貸を始めます。

最新のバスルームタワーディフェンスコードとコードの入力方法

最新のバスルームタワーディフェンスコードとコードの入力方法

Bathroom Tower Defense Roblox ゲーム コードを入手して、魅力的な報酬と引き換えましょう。これらは、より高いダメージを与えるタワーをアップグレードしたり、ロックを解除したりするのに役立ちます。