ホームページなど外部に公開している複数のアドレスに「 立替金報告書の件です。 」という件名のメールが届きました。
件名
-立替金報告書の件です。(「|立替金報告書の件です。」という件名もありました。)
添付ファイル
DOC**********.xls
他に届いているものも、「****@****.ocn.ne.jp」というような形式でした。あと、同じ手のものだと思いますが、完全に文字化けしているものもありました。
この添付ファイルをOutlookなどでプレビューすると、セキュリティソフトが動作します。ログを確認すると、
TrojanDownloader.Agent.AEP トロイの木馬 駆除されました
となっていました。
こちらのサイトに詳細が記載されています。
マクロを有効化して動かした際、どのような動きをするか検証されている方がいらっしゃいました。
警視庁サイバーセキュリティ対策からも警告が出ています。
【JC3】犯罪被害につながるメールが拡散中。件名は「立替金報告書の件です。」他4種類。添付されているエクセルファイルは、開かないようにしてください。詳細はこちら↓https://t.co/CI6z9bbyA2 #ウイルス #マルウェア
— 警視庁サイバーセキュリティ対策本部 (@MPD_cybersec) 2018年10月25日
そもそも、「立替金報告書ってなんだよ!」と思いつつ、あたかもそれらしい内容で送信してくる事が最近増えているので、気をつけたいところです。
自己紹介
松田 大と申しますm(_ _)m
インディーズでミュージシャンをやっていたのですがいつのまにか...
とある企業でショップのアルバイトスタッフから正社員、支店長を経てシステム部門に異動するという、開発担当としては変わった経緯を持っている方だと思います。
「Excel VBA」からスタートして、Yamaha RTX シリーズで VPN環境構築、Hyper-V環境構築、Windowsアプリ開発などを経験した後、「 WordPress 」に出会い、どっぷりハマっています(^_^)。
現在勤めているJTクラウドシステムでは、「 WordPress 」を活用したWEBサイト、業務用WEBアプリケーション開発を中心に、記事の執筆代行や掲載に必要な情報のリサーチ、映像のテロップ入れや切りはりなどの簡単な動画編集なども、まとめて行なっています。
現在、取締役兼二児のパパ。イクメン目指して、公私ともに慌ただしくしています(笑)
インディーズでミュージシャンをやっていたのですがいつのまにか...
とある企業でショップのアルバイトスタッフから正社員、支店長を経てシステム部門に異動するという、開発担当としては変わった経緯を持っている方だと思います。
「Excel VBA」からスタートして、Yamaha RTX シリーズで VPN環境構築、Hyper-V環境構築、Windowsアプリ開発などを経験した後、「 WordPress 」に出会い、どっぷりハマっています(^_^)。
現在勤めているJTクラウドシステムでは、「 WordPress 」を活用したWEBサイト、業務用WEBアプリケーション開発を中心に、記事の執筆代行や掲載に必要な情報のリサーチ、映像のテロップ入れや切りはりなどの簡単な動画編集なども、まとめて行なっています。
現在、取締役兼二児のパパ。イクメン目指して、公私ともに慌ただしくしています(笑)


