トレンド

送金確認書を装ったフィッシングメールに注意

最近、AhnLab Security intelligence Center (ASEC) は、送金確認書を装ったフィッシングメールの拡散事例を確認した。このメールは、韓国の特定企業の社員になりすまし、受信者に添付された支払い関連の送金確認書を装った悪意ある XLS ファイルを確認するよう誘導する。 ユーザーが添付された XLS ファイルをダウンロードして開くと、[図1] のように正常な送金確認書の内容が表示される。これは、ユーザーの警戒心を下げるためのおとり文書…

プロジェクト提案書を装ったフィッシングメールに注意

最近、AhnLab Security intelligence Center  (ASEC) は、プロジェクト提案書を装ったフィッシングメールが拡散されていることを確認した。このメールは、「できるだけ早く提案書と確定した納期スケジュールを提出してほしい」という内容を装い、添付された圧縮ファイルをダウンロードするよう誘導する。   [図1] フィッシングメール本文   ユーザーが添付された圧縮ファイルをダウンロードして展開すると、[図2] のように提案書を装った…

AI ベースハッキングツールの拡散と進化 – 生成 AI が変えたサイバー攻撃のエコシステムと対応戦略

2023年6月に登場した WormGPT は、サイバー犯罪のエコシステムにパラダイムシフトをもたらした。生成 AI は攻撃の参入障壁を下げ、AI ベースハッキングツールはサブスクリプション型サービスと無料オープンソースの形で急速に普及している。さらに AI は、単純な攻撃ツールの作成にとどまらず、攻撃作戦全体を運用する段階へと進化しており、マルウェア自体に AI を組み込んでリアルタイムで変形する新たな脅威も現実のものとなっている。 本稿では、AI ベースハッキングツールの流通エコシステム、実際の攻撃インフラおよびマルウェアへの統合事例、オープンソース…