C
月内に
2026年6月に韓国国内で観測されたAPT攻撃に関するレポートです
📌 一言でいうと
2026年6月に韓国国内で観測されたAPT攻撃に関するレポートです。攻撃の多くは、業務関連の文書を装った標的型メール(スピアフィッシング)を通じて配信されており、特にLNKファイルを利用した手法が目立っています。攻撃者はPowerShellやcurl.exeを用いて外部からAutoItマルウェアやインフォスティーラーをダウンロードさせ、永続性を確保する仕組みを構築していました。
🔍該当判定
- 韓国の企業や団体と取引があり、相手からメールでファイルを受け取っている
- 社員がメール添付の「.lnk」形式のショートカットファイルを開く運用がある
- Windows標準機能の「PowerShell」や「curl.exe」の利用を制限せずに許可している
- GitHubやGoogle Driveなどのクラウドストレージから、直接ファイルをダウンロードして実行している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なメールに添付されたLNKファイルや、業務に関係のない外部URLからのファイルダウンロードを禁止し、社員への注意喚起を徹底してください。