みっきー申す

ITに関する興味関心のまとめ、サイバーセキュリティニュースのまとめ、Twitterで配信中の情報まとめなどを公開します。

新型コロナウィルス関連のサイバー攻撃まとめ

f:id:micro_keyword:20200215005810j:plain:w400

不謹慎というべきか、先述した内容や以前紹介した記事の通り、新型コロナウィルスに関連した攻撃が複数観測されています。

これまでにブログで紹介したものを含め、本記事に整理してみました。


目次


Emotetへの感染

本件は、以前まとめたものがあるので参照してみてください。

micro-keyword.hatenablog.com


Parallaxへの感染

本件もちょうど先ほど書いた記事があるので、ご参考にどうぞ

micro-keyword.hatenablog.com

ここからが、別途まとめたものになります。


NanocoreRATへの感染

https://1.bp.blogspot.com/-LOnL6rOs--w/XkWciuj4iKI/AAAAAAAACB4/5QeTOSSxn4onrpGsKtOA_ZFCPatZCoxbwCLcBGAsYHQ/s640/Screen%2BShot%2B2020-02-13%2Bat%2B9.51.53%2BAM.png

CiscoTalosより

blog.talosintelligence.com


フィッシングメール

Outloockの認証情報狙い

https://npercoco.typepad.com/.a/6a0133f264aa62970b0240a4e72483200d-800wi

https://npercoco.typepad.com/.a/6a0133f264aa62970b0240a4bdf276200c-800wi

Office365の認証情報窃取狙い

メールがトリガーになり

https://npercoco.typepad.com/.a/6a0133f264aa62970b0240a4bdf297200c-800wi

pdf経由でフィッシングサイトにリダイレクトし

https://npercoco.typepad.com/.a/6a0133f264aa62970b0240a50bb4d9200b-800wi

認証情報窃取を試みます。

https://npercoco.typepad.com/.a/6a0133f264aa62970b0240a4e71a1e200d-800wi

https://npercoco.typepad.com/.a/6a0133f264aa62970b0240a4e71a24200d-800wi

SpiderLabsブログより

www.trustwave.com


詐欺サイト

ここではマスクを売りつけるようなスパムメールが放たれています。

https://media.kasperskydaily.com/wp-content/uploads/sites/98/2020/02/05203912/corona-fig-1.png

https://media.kasperskydaily.com/wp-content/uploads/sites/98/2020/02/05203958/corona-fig-2.png

カスペルスキーより

https://blog.kaspersky.co.jp/coronavirus-reached-the-web/26781/


SMSを使ったマルウェア感染

https://blog.trendmicro.co.jp/wp-content/uploads/2020/02/1.png

トレンドマイクロより

blog.trendmicro.co.jp


あくまで上記は一例でこの他にも様々な手法が存在すると考えられます。

サイバーの世界における攻撃手法のアップデートについても、いろいろと目を光らせる必要がありそうです。