🔥 この記事の詳細
2026-09-14 更新
B
今週中

SOCRadarが、新型の遠隔操作 RAT である「E4del」と「PINHOLE」を検出しました

脆弱性🌐 英語ソース
📅 2026-09-14📰 ithome_tw
📌 一言でいうと
SOCRadarが、新型の遠隔操作 RAT である「E4del」と「PINHOLE」を検出しました。攻撃者はスペイン語のクーポン配布を装ったフィッシングメールでLNKファイルを配布し、FTPサーバーのウェルカムバナーを指令サーバー(DDR)として悪用して後続のマルウェアをダウンロードさせます。E4delはDiscordアプリに偽装してシステム情報の収集や画面キャプチャを行い、PINHOLEはPinterestやSurveyMonkey、Cloudflare Workersを介してC2通信を隠蔽し、ファイルの窃取やPowerShellコマンドの実行を行います。
🔍該当判定
  • Windows PCで、メールに添付されたZIPファイル内の「.lnk(ショートカットファイル)」を実行した人がいる
  • 社内で「Discord」を業務利用しており、不審なアプリのインストールを許可している
  • 社内で「Pinterest」や「SurveyMonkey」などの外部サービスを、セキュリティ制限なく利用している
  • 自社でFTPサーバーを運用しており、外部からの接続を許可している
上記いずれにも該当しない → 静観でOK
該当時の対応
不審なメールに添付されたZIPファイルやLNKファイルの実行を禁止すること。また、FTPバナーや外部Webサービス(Pinterest, SurveyMonkey等)を介した不自然な通信を監視し、エンドポイントでの不審なプロセスの起動を検知・遮断する設定を推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメールの添付ファイル開封に関する注意について

お疲れさまです。情報システム担当です。
最近、クーポン配布などを装った偽メールを通じて、パソコンを遠隔操作されるウイルス(マルウェア)に感染させる攻撃が確認されています。

ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールに添付されているZIPファイルや、ショートカットファイル(.lnk)は絶対に開かないでください。
2. 万が一、不審なファイルを開いてしまった場合は、すぐにネットワークから切り離し、情シス担当まで報告してください。

対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Caution Regarding Suspicious Email Attachments

Dear employees,

We have observed recent attacks where malware is distributed via phishing emails disguised as coupon offers to gain remote control of infected computers.

Please follow these guidelines:
1. Do not open ZIP files or shortcut files (.lnk) attached to emails from unknown or suspicious senders.
2. If you have accidentally opened a suspicious file, please disconnect your device from the network immediately and report it to the IT security team.

Deadline: Immediate