【注意喚起および対策】 バンキングマルウェアをダウンロードする Bebloh に注意 (「Bebloh」、「Ursnif」、「Dreambot」)
「Bebloh」 は、注文書、申請書、報告書、納品書、請求書などを装ったメールに添付された Excel ファイルで流布されています。 Excel ファイルには悪意のあるマクロが含まれており、ユーザーは送信元不明なメールおよび添付ファイルを開かないように注意する必要があります。
アンラボでは、当該マルウェアに対する分析を終え、検知・削除できる最新エンジンを製品に反映いたしました。
詳細は以下をご覧ください。
-------------------------------------------------------------------------------------------------------
◆ 対象
- Bebloh、Ursnif、Dreambot
◆ マルウェアの特徴
- ステガノグラフィー (Steganography) 手法を利用
- 迷惑メールの添付ファイルでマルウェア感染
- Anti-VM 機能を搭載しており、DLL インジェクションを実行
- ユーザー情報を搾取し、C&C サーバーと通信を行いながら悪性行為を遂行
◆ アンラボにおける対策
- SaAT Personal / SaAT Netizen / V3 Security
(検知名 : MSOffice/Downloader) (対応エンジンバージョン : 2018.10.25.00)
- SaAT Personal / SaAT Netizen / V3 Security
(検知名 : PNG/Encoded) (対応エンジンバージョン : 2018.11.07.03)
- SaAT Personal / SaAT Netizen / V3 Security
(検知名 : Trojan/Win32.Bebloh.C2786445) (対応エンジンバージョン : 21018.10.25.08)
- SaAT Personal / SaAT Netizen / V3 Security
(検知名 : Trojan/Win32.Ursnif.C2785938) (対応エンジンバージョン : 2018.10.25.05)
- SaAT Personal / SaAT Netizen / V3 Security
(検知名 : Trojan/Win32.Ursnif.R243031) (対応エンジンバージョン : 2018.11.06.05)
◆ 予防対策
- アンチウイルス製品のエンジンを最新バージョンにアップデートし、定期的にシステムスキャンを実行
- Windows OS を含め、Adobe Flash、JAVA など、主要プログラムを最新の状態に維持
- メールに添付されたファイルまたはダウンロードしたファイルが実行ファイルである場合は、再度確認した後に実行
◆ 分析レポート
https://jp.ahnlab.com/site/securitycenter/securitycenterboard/analysisReportView.do?seq=2434
-------------------------------------------------------------------------------------------------------