コンピュータのメンテナンス
 Computer >> コンピューター >  >> トラブルシューティング >> コンピュータのメンテナンス

船荷証券(Bill of Lading)メールウイルスとは?Maerskを装うトロイの木馬の脅威と駆除方法

「迷惑メールに安易に反応してはいけない」という警告を耳にしたことはありますか?受信するメールを完全にコントロールすることはできず、止めることもできません。しかし幸いなことに、状況をある程度コントロールする手段は存在します。迷惑メールは専用フォルダへ自動的に振り分けられるため、メールの内容を確認し、適切に対処するための時間的余裕が生まれるのです。

船荷証券メールウイルスの開発者はこの仕組みを見抜き、その隙間を突きました。これは非常に巧妙で、入念に設計されたマルウェアです。大手ブランドの背後に潜む手口は、このウイルスにとって極めて効果的であることが証明されています。このスキームでは誰もが標的になり得ます。特に、メールを深く確認しない人や、フィルタリングに時間をかけない人は、被害者になる可能性が高いといえるでしょう。

船荷証券メールウイルスとは?

船荷証券メールウイルスは、メール経由で配信されるマルウェアの一種です。正規の船荷証券(Bill of Lading)に見せかけた添付ファイルとしてパッケージ化されています。その船荷証券は、世界最大級の国際海運会社であるMaersk(マースク)から送られてきたものと装っています。Maerskは非常に有名な企業であるため、受信者がこのメールに疑念を抱くことはほとんどありません。

なぜ船荷証券メールウイルスはこれほど成功しているのでしょうか?多くの人は、国際海運会社から連絡があるのは貨物の遅延や類似の問題が発生したときだと考えやすいものです。ここがまさに抜け穴となっています。送信されるメッセージは、「発送顧客」からの依頼により、Maerskがあなた(受信者)に連絡したという体裁を取っています。

メール本文には「問題が発生した」ことや「追跡情報の詳細」が記載されており、その内容にアクセスするには、添付ファイルまたは外部リンクをクリックする必要があります。このリンクにはマルウェアが仕込まれており、ファイルやリンクをクリックした瞬間に、船荷証券メールマルウェアがシステムへインストールされてしまうのです。

実際に被害者へ送られたサンプルメールの例は以下の通りです:

件名:Bill of Lading(船荷証券)

拝啓 荷受人様

現在お客様の港へ向かっている貨物の船荷証券を添付いたします。

発送顧客より、輸送中の貨物の荷受人/受取人として、お客様のメールアドレス[削除済み]へ連絡するよう指示されました。

貨物の到着予定時刻(ETA)も添付ファイルに含まれております。

ご協力のほどよろしくお願いいたします。

敬具

Maersk Line

統合コンテナ物流&サプライチェーンサービス

船荷証券メールウイルスへの対処法

安全を確保するためには、迷惑メールに即座に対応しないことが重要です。丁寧に仕分けを行い、時間をかけて慎重に確認しましょう。この手口が機能するのは、作成者が「受信者がメール内のMaerskという名前を見て本物だと信じ込むこと」を期待しているからです。さらに、プレゼントや小包を受け取るのが好きな人の中には、「謎の荷物が届く予定だ」という文言につられて開封してしまうケースもあります。

  • まず、Maerskの公式メールアドレスをすべて確認しましょう。迷惑メールフォルダにあるメールが、差出人を名乗る相手からの本物だと鵜呑みにせず、必ず調査してください。メールアドレスを辿って送信元を特定することが、真偽を見極める最良の方法です。
  • リンクや添付ファイルは絶対に開かないでください。万が一迷惑メールを開いて内容を読んでしまった場合でも、クリックの誘いには決して応じないこと。リンクを踏むことも、添付ファイルを開くことも避けてください。
  • 国際海運会社からの船荷証券を名乗るメール全般に警戒しましょう。このマルウェアは、別の企業を装って届く場合もあります。オンラインで何も注文していない場合は、メールをよく読み、家族や友人など身近な人にも確認してください。小包を知り合いの誰にも結び付けられないのであれば、メール内の指示には一切従わないようにしましょう。

船荷証券メールウイルスは何をするのか?

このマルウェアはトロイの木馬(Trojan)タイプに分類されます。パスワード窃盗型のマルウェアでもあり、最も一般的にはバンキングマルウェアとして認識されています。インストールに成功すると、このトロイの木馬はユーザーに気づかれることなくシステムへ侵入します。感染直後は、コンピュータが船荷証券メールウイルスに侵入されたかどうかを判断することは非常に困難です。

インストールが完了すると、マルウェアは本格的な活動を開始します。その標的となるのは、あらゆる個人の金融情報です。銀行口座情報やパスワードなどのデータが収集されます。そして、被害者の端末に悪意のあるオンライン広告が表示され始めたり、ソフトウェアの不正コピー(クラック)に気づいたりする頃には、すでに攻撃が進行しているのです。

船荷証券メールウイルスの駆除方法

船荷証券メールウイルスがどのような経路でコンピュータに感染するのかを理解することは、効果的な駆除にもつながります。まず、信頼性が実証済みの高性能なアンチマルウェア除去ツールを導入し、船荷証券メールウイルスに根本的に対処しましょう。信頼できる有用なセキュリティツールがあれば、ウイルスは何もできません。

また、マルウェアを手動で駆除することも可能です。お使いのコンピュータで以下の手順を実行してください:

  1. 設定を開きます。
  2. コントロールパネルを開き、プログラムの追加と削除(Windows 10以降は「プログラムと機能」)を検索してクリックします。
  3. 船荷証券メールウイルスに気づく直前にインストールされたプログラムやアプリを探します。
  4. ウイルスに関連している可能性があるため、該当するプログラムをすべて削除します。

まとめ

船荷証券メールウイルスは非常に厄介なマルウェアであり、何度も繰り返し駆除作業が必要になることがあります。汎用的なアンチマルウェア除去ツールを使えば必ず解決するとは限らない点にも注意が必要です。これは極めて巧妙なマルウェアであり、複数の階層化されたファイルをコンピュータ内に隠し続けます。油断すると、何度もウイルスに支配される危険があります。このウイルスの執拗な性質と、再感染する可能性があることを認識し、受け入れましょう。試行錯誤に貴重な時間を費やすのではなく、強力なアンチマルウェアを導入して、船荷証券メールウイルスを永久に駆除してください。

  1. ビジネスメール詐欺(BEC)とは?仕組み・手口・対策を徹底解説

    現代の企業では、カスタマーサポートから人事業務まで、あらゆる場面でメールが活用されています。それだけに、サイバー攻撃が企業を標的にする際、メールは格好の侵入経路となります。その代表例が「ビジネスメール詐欺(Business Email Compromise:BEC)」です。 BEC詐欺は、ソーシャルエンジニアリングと巧妙な欺瞞(ぎへん)を組み合わせ、従業員に知らない相手への電信送金(ワイヤートランスファー)を実行させてしまう手口です。当然ながら、企業が被害に遭う詐欺の中でも最も損失額が大きいものの一つとされています。 では、BEC詐欺とは具体的にどのようなもので、どのような仕組みで行われるので

  2. WeTransferウイルスとは?フィッシングメールの手口と駆除方法を徹底解説

    メールはウイルスに感染するリスクなく安全にやり取りできる最も確実な手段だと考えていませんか?実はそれこそが落とし穴です。むしろメールは、悪意あるコンテンツを配布するために最も頻繁に悪用されるチャネルの一つであり、「WeTransferウイルス」もその代表例です。 WeTransferウイルスとは? WeTransferウイルスとは、正規のファイル転送サービス「WeTransfer」を装ったメールを使ってマルウェアを配布するキャンペーン(攻撃手法)のことです。攻撃者は「ご購入明細」や「会社からの重要なお知らせ」といった件名のメールを送り、契約書や法的・財務関連の機密文書が添付されているかのように