🔥 この記事の詳細
2026-07-24 更新
C
月内に

2026年6月に韓国国内で観測されたAPT攻撃に関するレポートです

脆弱性🌐 英語ソース📰 2記事🌐 1 country
🇰🇷 Korea (2)
📅 2026-07-24📰 asec_en
📌 一言でいうと
2026年6月に韓国国内で観測されたAPT攻撃に関するレポートです。攻撃の多くは、業務関連の文書を装った標的型メール(スピアフィッシング)を通じて配信されており、特にLNKファイルを利用した手法が目立っています。攻撃者はPowerShellやcurl.exeを用いて外部からAutoItマルウェアやインフォスティーラーをダウンロードさせ、永続性を確保する仕組みを構築していました。
🔍該当判定
  • 韓国の企業や団体と取引があり、相手からメールでファイルを受け取っている
  • 社員がメール添付の「.lnk」形式のショートカットファイルを開く運用がある
  • Windows標準機能の「PowerShell」や「curl.exe」の利用を制限せずに許可している
  • GitHubやGoogle Driveなどのクラウドストレージから、直接ファイルをダウンロードして実行している
上記いずれにも該当しない → 静観でOK
該当時の対応
不審なメールに添付されたLNKファイルや、業務に関係のない外部URLからのファイルダウンロードを禁止し、社員への注意喚起を徹底してください。