【注意喚起および対策】 注文書、請求書などを装ったメールに添付された Excel ファイルに注意 (「Bebloh」、「Ursnif」、「Dreambot」)
注文書、申請書、報告書、納品書、請求書などを装ったメールに添付された Excel ファイルに注意が必要です。
Excel ファイルには悪意あるマクロが含まれており、ユーザーは送信元が不明なメールおよび添付ファイルを開かないように注意する必要があります。
アンラボでは、当該マルウェアに対する分析を終え、検知・削除できる最新エンジンを製品に反映いたしました。
詳細は以下をご覧ください。
-------------------------------------------------------------------------------------------------------
◆ 対象
- Bebloh、Ursnif、Dreambot
◆ マルウェアの特徴
- 悪意あるマクロを含む Excel ファイル
- スパムメールに添付されたファイルによりマルウェア感染
- explore.exeプロセスにインジェクション
- ユーザー情報を搾取し、C&C サーバーと通信を行いながら悪性行為を遂行
◆ アンラボにおける対策
- SaAT Personal / SaAT Netizen / V3 Security
(検知名 : VBA/Malma) (対応エンジンバージョン : 2019.06.02.00)
- SaAT Personal / SaAT Netizen / V3 Security
(検知名 : Trojan/Win32.Bebloh.C3275030) (対応エンジンバージョン : 2019.05.31.03)
◆ 予防対策
- アンチウイルス製品のエンジンを最新バージョンにアップデートし、定期的にシステムスキャンを実行
- Windows OS をはじめ、Adobe Flash、JAVA など、主要なプログラムを最新の状態に維持
- メールに添付されたファイルまたはダウンロードしたファイルが実行ファイルである場合は、意図したファイルであるかを確認した上で実行
◆ 分析レポート
-------------------------------------------------------------------------------------------------------