脅威動向  2026-07-02(木)配信

ブラジル発の銀行トロイの木馬「Ousaban」が急増

Ousaban(別名:Javali)は、ブラジルを拠点とする「Tetrade」と呼ばれるマルウェアファミリーの一種です。偽のPDFや「ClickFix」詐欺を入り口とし、地域制限(ジオフェンシング)やステガノグラフィを用いて検知を回避しながらWindows端末に感染します。
主要なTTP
偽のPDFファイルやエラーメッセージを装ったフィッシング
画像ファイル内にZIPを隠蔽するステガノグラフィの悪用
IPアドレスや言語設定による地域制限(標的以外には無害なページを表示)
レジストリ(Financeiro)を利用した永続化
動的なC2サーバー生成による追跡困難化
対象となる組織・利用者
スペインやポルトガルに関連する業務を行う企業、または海外拠点を持つ組織の情シス担当者。
推奨される防御アクション
「ファイルが破損している」として更新を促すPDFやメールを警戒する
レジストリキー「Financeiro」および不審なファイルパス(C:\SysMain_5874288等)の監視
エンドポイントセキュリティ製品による挙動監視の強化
ゲートウェイでのサンドボックス検知を過信せず、不審なリンクへのアクセスを制限

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →