🔥 この記事の詳細
2026-08-18 更新
C
月内に

見積書の確認を装ったフィッシングメールを通じて、PhantomStealerマルウェアを感染させるキャンペーン

脆弱性🌐 英語ソース
📅 2026-08-18📰 asec_en
📌 一言でいうと
見積書の確認を装ったフィッシングメールを通じて、PhantomStealerマルウェアを感染させるキャンペーンが確認されました。攻撃者は海外企業の営業担当者を装い、圧縮ファイル形式の悪意あるファイルを送信します。実行ファイルは脆弱なドライバーを悪用してセキュリティソフトを無効化し、正規プロセスにマルウェアを注入して実行します。
🔍該当判定
  • 海外の取引先や営業担当者から、見積書の修正や確認を求めるメールを受信した
  • メールに「.GZ」や「.Exe」という拡張子のファイルが添付されていた
  • 添付ファイルを開いた際、Windowsの「ユーザーアカウント制御(UAC)」の許可画面が表示された
上記いずれにも該当しない → 静観でOK
該当時の対応
不審な送信元からの添付ファイルを開かないこと。OSおよびセキュリティソフトを最新の状態に保ち、特権昇格を伴う不審な挙動を監視すること。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】見積書を装った不審なメールにご注意ください

お疲れさまです。情報システム担当です。
海外の取引先を装い、「見積書の確認」を依頼する不審なメールが確認されています。メールに添付されたファイルを不用意に開くと、PCがウイルスに感染し、情報が盗まれる恐れがあります。

ご協力をお願いしたいこと:
1. 心当たりのない送信元からの「見積書」や「確認依頼」などの添付ファイルは絶対に開かないでください。
2. 万が一、不審なファイルを開いてしまった場合は、すぐにネットワークを遮断し、情報システム担当まで報告してください。

対応期限: 本日中
Subject: [Security Alert] Beware of Phishing Emails Disguised as Quote Requests

Dear employees,
We have detected phishing emails pretending to be quote review requests from overseas companies. Opening the attachments in these emails may lead to a malware infection and potential data theft.

What we need from you:
1. Do not open attachments from unknown senders, especially those claiming to be "quotes" or "verification requests."
2. If you have accidentally opened a suspicious file, please disconnect your device from the network and report it to the IT security team immediately.

Deadline: Immediate