「セキュリティメール」も油断は禁物!カード会社を装った悪性ファイルが拡散中 Posted By ATCP , 2026년 05월 29일 アンラボは最近、韓国有名カード会社のセキュリティメールに偽装した悪性ファイルが拡散している状況を確認した。今回の攻撃は、過去に Kimsuky グループがパスワードファイルに偽装した悪性 LNK を拡散した事例と類似した流れを持つが、最初の LNK ファイルから実行されるコマンドが変更されている点が特徴である。特に、感染環境におけるセキュリティサービスの動作状況に応じて、追加ファイルの実行方法および悪性動作の内容が異なる構造となっている。 セキュリティサービスの動作状況に応じて変わる悪性動作 悪性 LNK ファイルには、PowerShell を通じて…