「一太郎」がサイバー攻撃の標的に…遠隔操作で内部データ破壊

エンターテインメント 話題
脆弱性を攻撃する一太郎文書ファイルのアイコン例(トレンドマイクロによる)
脆弱性を攻撃する一太郎文書ファイルのアイコン例(トレンドマイクロによる) 全 4 枚 拡大写真

 ジャストシステムは13日、同社製日本語ワープロソフト「一太郎」の脆弱性に対するアップデートを公開した。あわせて情報処理推進機構(IPA)やセキュリティ各社が注意喚起などを行っている。

【画像全4枚】

 ジャストシステムによると、改ざんされた文書ファイルを直接開いた場合、悪意のあるプログラムが実行される可能性があるという。この攻撃が「成功」すると、コンピュータを完全に制御され、不正プログラムのインストール、データの変更や削除などあらゆる操作が可能となってしまう。該当するバージョンは「一太郎2008」以降の単体製品、パック製品など、最新版の「一太郎2014 徹」までが対象。現在同社からはそれぞれに対応するアップデートモジュールが公開されている。

 またトレンドマイクロでは、今回の脆弱性を利用する攻撃ファイルを、11月6日以降5種類以上確認しているとのこと。これらの攻撃ファイルに対するトレンドマイクロの解析によれば、すべてのケースで遠隔操作ツール(Remote Access Tool:RAT)である「EMDIVI」や「PLUGX」の亜種がPC内に侵入することが判明している。攻撃ファイルを一太郎で開くと、一太郎の起動画面、そして文書が表示されるが、その裏でRATがテンポラリフォルダに作成され、活動を開始している模様だ。同社によると、一太郎の脆弱性を狙う攻撃は、件数は少ないものの毎年継続して発生しているという。「日本を対象とした標的型攻撃が継続して発生していることを示している」ともコメントしている。

 またシマンテックは、このサイバー攻撃を「CloudyOmega攻撃」と名付けるとともに、最初の攻撃は少なくとも2011年まで遡ること、公共部門を狙ったものが多いこと、CloudyOmega攻撃を実行しているグループは他の悪名高い攻撃グループと密接なつながりがあることなどを指摘している。

「一太郎」に対する新たなサイバー攻撃……11月に入って5種類以上、公共機関から情報詐取?

《冨岡晶@RBB TODAY》

ピックアップ

レスポンス公式TikTok

教えて!はじめてEV

アクセスランキング

  1. 「マツダさん、みんな待ってるよ」次世代ロータリースポーツの登場にファン期待、SNSでは議論飛び交う
  2. 純正の配線につなぐだけ、三菱『デリカミニ』日産『ルークス』用「アイドリングストップキャンセラー」発売
  3. 民事再生中のEVモーターズ・ジャパン、EVバス事業をイクヨに譲渡
  4. アウディ『A2』がEVで復活へ!…“早すぎた名車”は電動化時代に成功できるか?
  5. 見えない死角を一掃! 駐車も後席確認もラクになる「サポートミラー」[特選カーアクセサリー名鑑]
ランキングをもっと見る

ブックマークランキング

  1. 自動運転開発の分野で高まるNVIDIAとAWSの存在感、日本メーカーは中国のスピード感に対抗できるのか【AWS オートモーティブ AI イノベーション フォーラム】
  2. KYB、パワースポーツ車両向けEPSを米ポラリス社のオフロードビークルに展開
  3. BYD12万人の技術力と日本市場への本気度、補助金逆風下「ラッコ」の戦略とは…BYD Auto Japan 東福寺厚樹 代表取締役社長[インタビュー]
  4. 機械式駐車場の最適化コンサル、マンション管理組合向けに新サービス開始…さくら事務所
  5. 大和ハウスベンチャーズ、自動運転幹線輸送のT2に出資…レベル4実現へ
ランキングをもっと見る