🔥 この記事の詳細
2026-09-17 更新
C
月内に

Google ChromeおよびMicrosoft Edgeユーザーを標的とした新しい金融マルウェア「KREMLIN」

事案🌐 英語ソース📰 3記事🌐 3 countries
🇷🇺 Russia · 🇹🇼 Taiwan · 🇹🇭 Thailand
🖥️ 製品ChromeEdge
📅 2026-09-17📰 thaicert
📌 一言でいうと
Google ChromeおよびMicrosoft Edgeユーザーを標的とした新しい金融マルウェア「KREMLIN」が発見されました。攻撃者は銀行の財務書類を装ったJavaScriptファイルを配布し、DLLサイドローディングを用いてブラウザに不正な拡張機能「AVSync System Inc.」をインストールさせます。これにより、パスワードやセッション・トークンなどの機密情報が窃取される恐れがあります。
🔍該当判定
  • Google Chrome または Microsoft Edge を業務で利用している
  • 社内で SentinelOne のセキュリティソフトを導入している
  • 不審なメールに添付された JavaScript ファイル(.js)や、銀行を騙る偽の請求書ファイルを開く可能性がある
  • ブラウザに『AVSync System Inc.』という身に覚えのない拡張機能が追加されている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なメールに添付されたJavaScriptファイルや、出所不明の財務書類を開かないでください。ブラウザに心当たりのない拡張機能(特にAVSync System Inc.)がインストールされていないか確認し、発見した場合は直ちに削除してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なファイル開封とブラウザ拡張機能への注意について

お疲れさまです。情報システム担当です。
銀行の書類などを装った偽のファイルを開かせることで、ブラウザからパスワードなどの個人情報を盗み出すマルウェア「KREMLIN」が確認されました。

ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールに添付されたファイル(特にJavaScript形式のもの)は絶対に開かないでください。
2. ブラウザ(ChromeやEdge)に、身に覚えのない拡張機能が追加されていないか確認してください。

対応期限: 本日中
Subject: [Security Alert] Caution Regarding Suspicious Files and Browser Extensions

Dear employees,

A new malware called 'KREMLIN' has been identified. It tricks users into opening fake financial documents to steal passwords and sensitive data from web browsers.

Requested Actions:
1. Do not open any attachments (especially JavaScript files) from unknown or suspicious senders.
2. Check your browser (Chrome or Edge) for any unfamiliar extensions that you did not intentionally install.

Deadline: Immediate