Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-02
/ 脅威動向
脅威動向
2026-07-02(木)配信
SEO汚染サイト経由のAsyncRAT配布キャンペーン
SEO汚染(検索エンジン最適化の悪用)により、人気ソフトウェアを装った偽サイトへユーザーを誘導し、AsyncRATを配布するキャンペーンが確認されました。正規の署名済みバイナリと悪意のあるDLLを組み合わせる手法で、セキュリティ製品の検知を回避しています。
主要なTTP
SEO汚染による偽ソフトウェア配布サイトへの誘導
DLLサイドローディングによるScreenConnectの実行
PowerShellスクリプトによるDefender除外設定およびUAC無効化
プロセスハロウィイングによるAsyncRATのメモリ上での実行
スケジュールタスクによる永続化
対象となる組織・利用者
業務でフリーソフトウェアやユーティリティを頻繁にダウンロードする従業員を抱える組織。
推奨される防御アクション
公式ソース以外からのソフトウェアダウンロードを禁止する
エンドポイントでのPowerShell実行ポリシーの制限
不審なスケジュールタスクや通信(mora1987.work等)の監視
EDRによるプロセスハロウィイングや不審なDLL読み込みの検知
出典:
https://thehackernews.com/2026/07/seo-poisoned-software-sites-abuse.html
この日のほかの脅威動向
FissionにおけるPodSpec注入の脆弱性によるクラスタ乗っ取り
Erlang QUICライブラリにおけるTLS証明書検証の不備
RancherにおけるYAMLパラメータの不適切な処理によるコマンドインジェクションの脆弱性
GhostにおけるキャッシュポイズニングによるXSSの脆弱性
IBM Storage Protectにおけるハードコードされた認証情報の脆弱性
2026-07-02 の内容をすべて読む(全15件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →