脅威動向  2026-07-04(土)配信

新マルウェア「Avalon」とランサムウェア「CrownX」

Avalonは、フィッシングメールを起点に多段階で展開されるモジュール型マルウェアフレームワークです。認証情報の窃取や横展開、最終的なランサムウェア「CrownX」による暗号化およびシステム破壊機能を備えています。
主要なTTP
ISOイメージを用いたメール検知回避
Windowsショートカット(.lnk)によるMSBuildプロジェクトの実行
ETW(Event Tracing for Windows)妨害による監視回避
ブラウザ・仮想通貨ウォレット・VPN設定等の情報窃取
シャドウコピー削除による復旧妨害
対象となる組織・利用者
フィッシングメールによる標的型攻撃のリスクがある全組織。特に、エンドポイントセキュリティの検知回避手法を多用するため、EDRの運用担当者は注意が必要です。
推奨される防御アクション
ISOファイルやlnkファイルの実行を制限するポリシーの適用
不審なメール添付ファイル(特にパスワード保護されたアーカイブ)の取り扱い注意
ETWの改ざんや不審なMSBuildの実行プロセスを監視するEDR設定の強化
認証情報の多要素認証(MFA)の徹底

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →