脅威動向  2026-07-02(木)配信

Bloggerを悪用する新攻撃「VEIL#DROP」

VEIL#DROPは、Bloggerを悪用してペイロードを配布する多段階の攻撃チェーンです。難読化、メモリ内実行、LOLBins(正規のシステムバイナリ)の活用により、セキュリティ対策を回避しながらPureLogs情報窃取マルウェアを感染させます。
主要なTTP
ドキュメントを装ったJavaScriptファイルによる初期侵入
Bloggerプラットフォームを悪用したペイロードの動的取得
実行時のランタイム変異とポリモーフィズムによるシグネチャ回避
反射的コードロード(Reflective Code Loading)によるメモリ内実行
Microsoft署名済みバイナリ(LOLBins)を利用したフォールバック実行
対象となる組織・利用者
フィッシングメールやWeb閲覧を通じて業務端末を利用する全ての組織。特に、PowerShellの実行制限やエンドポイントでの監視が不十分な環境。
推奨される防御アクション
PowerShellの実行ポリシーの厳格化とスクリプトブロックログの有効化
信頼できないソースからのJavaScriptファイル実行をブロック
LOLBins(msbuild.exe等)の不審な実行プロセスの監視
WebフィルタリングによるBlogger等の汎用ブログプラットフォームへのアクセス制限検討

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →