「一太郎」がサイバー攻撃の標的に…遠隔操作で内部データ破壊

エンターテインメント 話題
脆弱性を攻撃する一太郎文書ファイルのアイコン例(トレンドマイクロによる)
脆弱性を攻撃する一太郎文書ファイルのアイコン例(トレンドマイクロによる) 全 4 枚 拡大写真

 ジャストシステムは13日、同社製日本語ワープロソフト「一太郎」の脆弱性に対するアップデートを公開した。あわせて情報処理推進機構(IPA)やセキュリティ各社が注意喚起などを行っている。

【画像全4枚】

 ジャストシステムによると、改ざんされた文書ファイルを直接開いた場合、悪意のあるプログラムが実行される可能性があるという。この攻撃が「成功」すると、コンピュータを完全に制御され、不正プログラムのインストール、データの変更や削除などあらゆる操作が可能となってしまう。該当するバージョンは「一太郎2008」以降の単体製品、パック製品など、最新版の「一太郎2014 徹」までが対象。現在同社からはそれぞれに対応するアップデートモジュールが公開されている。

 またトレンドマイクロでは、今回の脆弱性を利用する攻撃ファイルを、11月6日以降5種類以上確認しているとのこと。これらの攻撃ファイルに対するトレンドマイクロの解析によれば、すべてのケースで遠隔操作ツール(Remote Access Tool:RAT)である「EMDIVI」や「PLUGX」の亜種がPC内に侵入することが判明している。攻撃ファイルを一太郎で開くと、一太郎の起動画面、そして文書が表示されるが、その裏でRATがテンポラリフォルダに作成され、活動を開始している模様だ。同社によると、一太郎の脆弱性を狙う攻撃は、件数は少ないものの毎年継続して発生しているという。「日本を対象とした標的型攻撃が継続して発生していることを示している」ともコメントしている。

 またシマンテックは、このサイバー攻撃を「CloudyOmega攻撃」と名付けるとともに、最初の攻撃は少なくとも2011年まで遡ること、公共部門を狙ったものが多いこと、CloudyOmega攻撃を実行しているグループは他の悪名高い攻撃グループと密接なつながりがあることなどを指摘している。

「一太郎」に対する新たなサイバー攻撃……11月に入って5種類以上、公共機関から情報詐取?

《冨岡晶@RBB TODAY》

【注目の記事】[PR]

ピックアップ

レスポンス公式TikTok

教えて!はじめてEV

アクセスランキング

  1. トヨタ『セリカ』復活へ、「現代版GT-FOUR」なるか?…土曜ニュースランキング
  2. 次期『ノート』が日産復活の切り札となる? 2027年登場へ、価格は約30万円上昇か
  3. 【スズキ クロスビー 新型試乗】独特な世界観と走りは、往年のシトロエンを思い起こさせる…中村孝仁
  4. ボルボ『XC40』807台をリコール…火災のおそれ
  5. 現代風アレンジで表情一新! スズキ『Vストローム250』7月23日発売、価格は68万5300円
ランキングをもっと見る

ブックマークランキング

  1. AIDVの開発にもAIを活用、日産がプラットフォームをデモ…AWS Summit Japan 2026
  2. 警察庁、高齢運転者技能検査を見直しへ 合格者の事故率を追跡調査してみたら…
  3. ボッシュがなぜ「しろくまくん」を買収したのか? “熱とAI”が変える、SDV時代の勝算
  4. 「フィジカルAI展2026」初開催、現在地を知る!…ものづくりワールド
  5. 【日産 リーフ 新型】次世代EVのスタンダードを描いた、“スーパーエアロ”と“スーパーフラッシュ”デザイン
ランキングをもっと見る