脅威動向  2026-07-21(火)配信

AI活用によるWebDAVマルウェア配信基盤が露呈

攻撃者が設定不備により公開状態にしていたサーバーから、生成AIを活用して構築されたマルウェア配信ツールキットが発見されました。このツールキットには、CVE-2025-33053を悪用する手法や、メキシコのユーザーを標的としたインフォスティーラーの配信キャンペーンが含まれていました。
攻撃手法(確認済み)
WebDAV共有を利用したマルウェア配信。攻撃者は.urlショートカットファイルを悪用し、正規のWindowsバイナリの作業ディレクトリを攻撃者制御下のWebDAV共有に向けることで、不正なDLL等を読み込ませる手法(CVE-2025-33053の再現)を用いています。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →