Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-04
/ 脅威動向
脅威動向
2026-07-04(土)配信
新マルウェア「Avalon」とランサムウェア「CrownX」
Avalonは、フィッシングメールを起点に多段階で展開されるモジュール型マルウェアフレームワークです。認証情報の窃取や横展開、最終的なランサムウェア「CrownX」による暗号化およびシステム破壊機能を備えています。
主要なTTP
ISOイメージを用いたメール検知回避
Windowsショートカット(.lnk)によるMSBuildプロジェクトの実行
ETW(Event Tracing for Windows)妨害による監視回避
ブラウザ・仮想通貨ウォレット・VPN設定等の情報窃取
シャドウコピー削除による復旧妨害
対象となる組織・利用者
フィッシングメールによる標的型攻撃のリスクがある全組織。特に、エンドポイントセキュリティの検知回避手法を多用するため、EDRの運用担当者は注意が必要です。
推奨される防御アクション
ISOファイルやlnkファイルの実行を制限するポリシーの適用
不審なメール添付ファイル(特にパスワード保護されたアーカイブ)の取り扱い注意
ETWの改ざんや不審なMSBuildの実行プロセスを監視するEDR設定の強化
認証情報の多要素認証(MFA)の徹底
出典:
https://thehackernews.com/2026/07/new-avalon-malware-framework-packs.html
この日のほかの脅威動向
9routerにおける認証不備およびOSコマンドインジェクションの脆弱性
Ollyo SP Page Builderにおける任意ファイルアップロードの脆弱性
Snowflake CLIにおけるサーバーサイドリクエストフォージェリの脆弱性
mcp-memory-serviceにおける認証不備の脆弱性 (CVE-2026-50027)
PHP、複数脆弱性を修正する更新を公開
2026-07-04 の内容をすべて読む(全15件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →