C
月内に
AdobeやZoomのソフトウェア更新を装ったソーシャルエンジニアリング攻撃「SMOKE#SCREEN」
📌 一言でいうと
AdobeやZoomのソフトウェア更新を装ったソーシャルエンジニアリング攻撃「SMOKE#SCREEN」が確認されました。VBScriptやバッチファイルを用いて、リモート管理ツールであるConnectWise ScreenConnectを密かにインストールさせ、攻撃者が持続的なリモートアクセス権限を奪取します。攻撃者はWsgiDAVベースのステージングサーバーを利用してマルウェアを配信しています。
🔍該当判定
- 社員がAdobe製品やZoomの「更新通知」をブラウザ上で受け取り、そのままインストールして利用している
- 社内でConnectWise ScreenConnect(リモート管理ツール)を導入・利用している
- 不審なメールに記載されたURLから、AdobeやZoomを装ったアップデートファイルをダウンロードして実行した
- 社内PCでVBScriptやバッチファイル(.vbs / .bat)の実行を制限せず、誰でも実行できる設定になっている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なソフトウェア更新通知やメールのリンクを安易にクリックしないこと。公式のアップデート管理ツールや公式サイトからのみ更新を行うよう徹底してください。また、不審なRMMツールのインストールを検知できるようエンドポイント監視を強化してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】偽のソフトウェア更新によるウイルス感染について
お疲れさまです。情報システム担当です。
AdobeやZoomの更新を装い、パソコンを遠隔操作させる不正なプログラムをインストールさせる攻撃が確認されています。
ご協力をお願いしたいこと:
1. 「ソフトウェアの更新が必要です」という不審なメールやポップアップ画面のリンクを絶対にクリックしないでください。
2. ソフトウェアの更新は、必ず公式のアプリ内通知または公式サイトから行ってください。
3. 万が一、不審な画面が表示されたり、身に覚えのないソフトがインストールされたと感じた場合は、すぐに情報システム担当までご連絡ください。
対応期限: 本日中
お疲れさまです。情報システム担当です。
AdobeやZoomの更新を装い、パソコンを遠隔操作させる不正なプログラムをインストールさせる攻撃が確認されています。
ご協力をお願いしたいこと:
1. 「ソフトウェアの更新が必要です」という不審なメールやポップアップ画面のリンクを絶対にクリックしないでください。
2. ソフトウェアの更新は、必ず公式のアプリ内通知または公式サイトから行ってください。
3. 万が一、不審な画面が表示されたり、身に覚えのないソフトがインストールされたと感じた場合は、すぐに情報システム担当までご連絡ください。
対応期限: 本日中
Subject: [Security Alert] Fake Software Update Phishing
Dear employees,
We have detected a phishing campaign that mimics Adobe and Zoom software updates to install malicious remote access tools on computers.
What you need to do:
1. Do NOT click on links in suspicious emails or pop-up windows claiming that a software update is required.
2. Only perform software updates through official application channels or official websites.
3. If you encounter any suspicious prompts or notice unfamiliar software installed on your device, please contact the IT department immediately.
Deadline: Immediate
Dear employees,
We have detected a phishing campaign that mimics Adobe and Zoom software updates to install malicious remote access tools on computers.
What you need to do:
1. Do NOT click on links in suspicious emails or pop-up windows claiming that a software update is required.
2. Only perform software updates through official application channels or official websites.
3. If you encounter any suspicious prompts or notice unfamiliar software installed on your device, please contact the IT department immediately.
Deadline: Immediate