C
月内に
Proofpointは、高度な検知回避機能を備えたCrypter-as-a-Service (CaaS) である「Cruciferra」を発見しました
📌 一言でいうと
Proofpointは、高度な検知回避機能を備えたCrypter-as-a-Service (CaaS) である「Cruciferra」を発見しました。このツールはMonoで記述されており、間接システムコールやAPIアンフッキング、カスタムProcess Ghostingなどの技術を用いてアンチウイルスソフトを回避します。インドの納税者や財務チームを標的とした所得税テーマのフィッシングキャンペーンなどで、複数の犯罪グループによって共有利用されていることが確認されています。
🔍該当判定
- インドの税務当局を装ったメールや、所得税に関する案内メールを社員が受信している
- 社内の経理担当者や財務チームが、外部から税務関連の添付ファイル付きメールを受け取っている
- Windows PCで、ウイルス対策ソフトが検知できない未知の実行ファイル(.exe等)をメール経由で開いた可能性がある
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なメールの添付ファイルやリンクを開かないよう注意喚起を行うとともに、エンドポイント検知および応答 (EDR) ツールを用いて、不審なプロセス実行やメモリ内操作を監視することを推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメール(所得税などのテーマ)への注意について
お疲れさまです。情報システム担当です。
最近、所得税などの公的な通知を装い、ウイルスを感染させる巧妙なメールが世界的に確認されています。
ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、不自然な添付ファイルは絶対に開かないでください。
2. 万が一、不審なファイルを開いてしまった場合は、すぐにPCをネットワークから切り離し、情報システム担当までご連絡ください。
対応期限: 本日中(確認をお願いします)
お疲れさまです。情報システム担当です。
最近、所得税などの公的な通知を装い、ウイルスを感染させる巧妙なメールが世界的に確認されています。
ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、不自然な添付ファイルは絶対に開かないでください。
2. 万が一、不審なファイルを開いてしまった場合は、すぐにPCをネットワークから切り離し、情報システム担当までご連絡ください。
対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Beware of Suspicious Emails (Tax-themed)
Dear employees,
We have observed a global increase in sophisticated phishing emails, often themed around income tax or official notifications, designed to deliver malware.
Requested Actions:
1. Do not open attachments or click links in emails from unknown or suspicious senders.
2. If you suspect you have opened a malicious file, please disconnect your device from the network and notify the IT security team immediately.
Deadline: Immediate
Dear employees,
We have observed a global increase in sophisticated phishing emails, often themed around income tax or official notifications, designed to deliver malware.
Requested Actions:
1. Do not open attachments or click links in emails from unknown or suspicious senders.
2. If you suspect you have opened a malicious file, please disconnect your device from the network and notify the IT security team immediately.
Deadline: Immediate