🔥 この記事の詳細
2026-09-16 更新
B
今週中

Microsoft Bingの検索結果を悪用したSEOポイズニング攻撃「BengalSEO」

脆弱性🌐 英語ソース
📅 2026-09-16📰 ithome_tw
📌 一言でいうと
Microsoft Bingの検索結果を悪用したSEOポイズニング攻撃「BengalSEO」が確認されました。攻撃者は偽のアンチウイルスや技術サポートページへ誘導し、JavaScriptファイルを通じて悪意のあるMayaBotを感染させます。このマルウェアはC2通信の確立や、XMRigによる仮想通貨マイニングなどの活動を行います。
🔍該当判定
  • Microsoft Bingで検索し、上位に表示されたサイトからソフトをダウンロードした
  • 検索結果から誘導されたサイトで、ZIP形式のファイルをダウンロードして実行した
  • 偽のアンチウイルスソフトや、無料のゲーム・ストリーミングソフトをインストールした
  • 検索結果から誘導されたサイトで、技術サポートを名乗る相手に連絡を取った
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審な検索結果からのソフトウェアダウンロードを禁止し、エンドポイント保護製品(EDR等)を導入して不審なJavaScriptの実行を監視してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】検索結果から不審なソフトをダウンロードしないでください

お疲れさまです。情報システム担当です。
検索エンジン(Bingなど)で検索した際、上位に表示されたサイトから偽のセキュリティソフトやツールをダウンロードさせようとする攻撃が確認されています。

ご協力をお願いしたいこと:
1. 検索結果の上位にあるサイトであっても、心当たりのないソフトのダウンロードやインストールは絶対に行わないでください。
2. 万が一、不審なファイルをダウンロードして実行してしまった場合は、すぐに情報システム担当まで報告してください。

対応期限: 本日中
Subject: [Security Alert] Do not download suspicious software from search results

Hi everyone,
We have observed attacks where users are lured into downloading fake security software or tools from top search results (e.g., Bing).

What we need from you:
1. Never download or install software from websites you do not recognize, even if they appear at the top of search results.
2. If you have accidentally downloaded or executed a suspicious file, please report it to the IT department immediately.

Deadline: Immediate