2026-09-12

新たなフィッシングキャンペーンがWindows Mshta.exeを悪用

新たに確認されたフィッシングキャンペーンが、正当なWindowsユーティリティであるmshta.exeを悪用し、悪意のあるHTMLアプリケーション(HTA)ファイルを実行して、認証情報やローカルの秘密を盗む手法を取っています。この活動は2026年6月から始まり、現在も活発に行われており、攻撃者はマルウェアサンプルを再コンパイルして新しいハッシュを生成し、シグネチャベースのセキュリティ対策を回避しています。主にスペイン語を話すユーザーや組織をターゲットにしており、ローカライズされたソーシャルエンジニアリングコンテンツを使用しています。

メトリクス

このニュースのスケール度合い

6.5 /10

インパクト

7.0 /10

予想外またはユニーク度

6.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

8.5 /10

このニュースで行動が起きる/起こすべき度合い

8.5 /10

主なポイント

  • このフィッシングキャンペーンは、スペイン語の請求書を装ったメールを使用して、受信者に悪意のあるリンクをクリックさせる手法を取っています。
  • 攻撃者は、mshta.exeを利用してHTAファイルを実行し、システム情報を収集し、次のペイロードを決定するための情報を得ることができます。

社会的影響

  • ! このフィッシングキャンペーンは、特にスペイン語を話すコミュニティに対して大きな脅威をもたらしています。
  • ! 企業や個人がこのような攻撃にさらされることで、情報漏洩や経済的損失が発生する可能性があります。

編集長の意見

このフィッシングキャンペーンは、mshta.exeという正当なツールを悪用することで、従来のセキュリティ対策を回避する巧妙な手法を示しています。攻撃者は、ターゲットの文化や言語に合わせたコンテンツを使用することで、受信者の警戒心を低下させ、リンクをクリックさせることに成功しています。特に、スペイン語を話すユーザーを狙った攻撃は、地域特有のリスクを高める要因となります。企業は、従業員に対してフィッシング攻撃のリスクを教育し、疑わしいメールに対する警戒を促す必要があります。また、mshta.exeの実行を制限するためのポリシーを導入することも重要です。これにより、攻撃者がシステムに侵入する前に、感染チェーンを断ち切ることが可能になります。今後も、攻撃者は新たな手法を開発し続けるため、最新の脅威情報を常に把握し、適切な対策を講じることが求められます。

背景情報

  • i mshta.exeは、Microsoftが提供する正当なバイナリであり、HTMLおよびスクリプトコンテンツを実行することができます。この特性を利用して、攻撃者は悪意のあるHTAファイルを実行し、システムへのアクセスを得ることができます。
  • i フィッシングメールは、スペイン語で書かれた請求書や司法通知を装い、受信者に緊急性を感じさせることで、悪意のあるリンクをクリックさせることを目的としています。