致命的な「Dridex」マルウェアとは?知っておくべき脅威の実態と対策
クリスマスに解雇通知を受け取りたい人はいませんよね。もし解雇を告げるメールが届いたら、十分に注意してください。それは新たな「Dridex(ドリデックス)」フィッシングキャンペーンである可能性があります。2011〜2012年頃に初めて確認されたDridexは、Webインジェクションや動的構成ファイルの受信を利用して金銭を盗み出すトロイの木馬型マルウェアです。
かつて「Cridex」と呼ばれていたこのマルウェアは、Zeusトロイの木馬をベースに開発されました。以来、絶えず進化を続けており、最近ではlog4jの脆弱性を悪用している事例も確認されています。
本記事では、Dridexの概要と、その被害から身を守るための方法を詳しく解説します。
このキャンペーンは、セキュリティ研究者でありTwitterユーザーでもある@ffforward氏によって発見されました。巧妙な手口で多くのユーザーを欺き、大きな混乱を引き起こしています。

ハッカーはユーザーを騙すために「雇用契約解除」を装ったメールを送りつけます。受信者が添付ファイルを開いてダウンロードすると、マルウェアの拡散が始まります。ファイルはProgramDataフォルダ内に隠されており、そこを起点としてマルウェアが活動を開始するのです。
Dridexマルウェアとは何か?
トロイの木馬に分類されるDridexは、2021年に最も恐れられたマルウェアの一つです。被害者の銀行情報を標的にしており、銀行の認証情報や金融サービスへのアクセス権など、機密性の高い情報を口座から盗み出します。過去10年の間に、より多くのWindowsユーザーを標的にできるよう繰り返し改良されてきました。マルウェアを侵入させるため、ハッカーはスパムメールを送信し、ExcelやWordファイルの中に隠されたDridexを含む添付ファイルを開かせようとします。Dridexはすでに世界の組織の3〜4%に影響を及ぼしていると報告されています。
Dridexの仕組み
マルウェアを拡散するため、サイバー犯罪者は公的機関や企業を装ったメールを送信します。これらのフィッシングメールには、WordやExcelファイルが添付されており、ファイルを開くと埋め込まれたマクロが起動し、Dridexのダウンロードが自動的に始まります。その後、マルウェアは銀行口座情報の窃取を開始し、不正な金融取引へと発展していきます。
情報を盗む際、Dridexはキーロガーを注入し、すべてのキーボード入力を監視・記録します。これにより攻撃者は、銀行の認証情報やログインID、パスワードなどを盗み取ることができます。さらにDridexは、追加のマルウェアをダウンロードさせたり、リモートコマンドを実行したり、特定のプログラムへマルウェアコードを注入したりすることも可能です。収集された情報はパッケージ化され、バージョンに応じてXMLまたはバイナリ形式でP2Pネットワーク経由で攻撃者へ送信されます。
Dridexが危険な理由と、検出は可能か?
トロイの木馬であるDridexは、アンチウイルスソフトによる検知を容易にかわすことができます。ただし、Systweak Antivirusのようにウイルス定義データベースを頻繁に更新するアンチウイルス製品を使用していれば、Dridexのように絶えず変化する脅威でも効率的に検出できます。
一方、従来のシグネチャベースの検出方式のみに依存しているセキュリティツールでは、Dridexを発見することは困難です。
Systweak Antivirusの詳細については、専門レビュー記事をご参照ください。
Dridexから身を守る方法
幸いなことに、Dridexへの対策は検出よりも簡単です。以下のポイントを押さえておきましょう。
- 見知らぬ送信者からの添付ファイル付きメールを開く際は細心の注意を払う。
- 不審なメールや、匿名のアドレスから届いたファイルは決して開かない。
- ファイルは必ず信頼できるソースからのみダウンロードする。
- アプリケーション・OS・ブラウザを常に最新の状態に保つ。
- シグネチャベース以外の検出技術を備えたマルウェア対策ソフトを導入する。
- 従業員向けにセキュリティ研修を実施し、フィッシングメールやスパムメールを見分けられる力を養う。
Dridexマルウェアの駆除方法
Dridexは手動での削除も不可能ではありませんが、推奨されません。確実に安全を確保するには、Dridexのような最新の脅威を検出・駆除できるアンチウイルスソフトの利用が望ましいでしょう。Systweak Antivirusなどのセキュリティソフトなら、Dridexの検出と削除が可能です。スキャンを実行して脅威が検出されると、ソフトウェアは隔離の選択肢を提示し、その後変更を適用するためにシステムの再起動を求められます。なお、Dridexやその他のマルウェアが検出された場合は、二次被害を防ぐため、銀行口座などの認証情報を速やかに変更することをお勧めします。
まとめ
銀行型マルウェア「Dridex」は、悪意のあるメールを通じて急速に拡散を続けています。こうした攻撃から身を守るには、ハッカーの手口を理解することが不可欠です。本記事では、ハッキンググループ「Evil Corp」がどのようにマルウェアを活用して金融認証情報を盗んでいるのか、そしてどのように防げばよいのかを解説しました。
クリスマス前に「解雇」を告げるメールを受け取った場合は、開封前に必ず社内のセキュリティ担当者へ相談してください。こうした攻撃から身を守る最善策は、見知らぬ送信者からのメールを開かないこと、そして添付ファイルのダウンロードや閲覧を避けることです。
本記事が皆様のセキュリティ意識向上に役立てば幸いです。ご感想やご質問があれば、ぜひ下のコメント欄でお聞かせください。
-
ファイルレスマルウェアとは?仕組み・攻撃手法・対策を徹底解説
マルウェアにはさまざまな種類や脅威レベルが存在します。その中でも特に危険とされるのが「ファイルレスマルウェア(Fileless Malware)」です。 「ファイルレス」という名前から、ファイルが関与しないのにどうやって感染が広がるのかと不思議に思う方も多いでしょう。たとえば、何もファイルをダウンロードしていないのに、どうして自分のPCが乗っ取られてしまうのか――疑問に感じるのは当然です。 ここで、攻撃者の思考に少し踏み込んでみましょう。攻撃者がファイルレスマルウェアを使う理由は以下の通りです。 通常の状況ではアンチウイルスソフトに検知されにくいため(その理由は後述します) 検出対象となるフ
-
Windows 10のWindows Update徹底解説!知っておくべき仕組みと自動更新の制御方法
インターネットはほぼ毎日新しいものを提供し続ける、絶えず進化するメディアです。かつてはデスクトップPC向けだけだったウェブサイトやWeb開発技術が、今ではモバイルデバイスなど携帯端末にも対応するようになりました。こうした変化に伴い、マルウェアやウイルスといった悪意ある存在も環境に適応しながら進化を続けています。 すべてが日々変化する中、オペレーティングシステムも最新の技術革新や改善に取り残されないよう、常に進化していく必要があります。そのためApple、Google、Microsoftといった大手企業は、各デバイスで動作するOS向けにアップデートを提供しています。これらのアップデートには新機能