
サイバー攻撃の手口は日々進化しており、新たな脅威が次々と発生しています。その中でも特に警戒が必要なのが「Strela Stealer」というマルウェアです。このマルウェアは、メールアカウント情報を窃取することを目的としており、企業や個人のセキュリティを脅かしています。
本記事では、Strela Stealerの特徴や感染経路、被害、そして有効な対策方法について詳しく解説します。
Strela Stealerの概要

Strela Stealerは、主にメールを通じて拡散されるマルウェアで、感染するとPCに保存されているログイン情報や個人情報を盗み取るという危険な特徴を持っています。特にMozilla ThunderbirdやMicrosoft Outlookのメールアカウント情報を窃取することを目的としており、メールクライアントを使用しているユーザーにとって大きな脅威となっています。
- 名称:Strela Stealer
- 分類:トロイの木馬(スパイウェア型)
- 発見時期:2024年~2025年初頭にかけて確認
- 主な被害:パスワードや個人情報の盗難
- 攻撃対象:主にWindows OSを搭載したPC
Strela Stealerは、特に企業の従業員や個人ユーザーを狙った攻撃が報告されており、注意が必要です。
▶詳細はこちらから🔗:2024 年初めの大規模 StrelaStealer キャンペーンについて(外部リンク)
Strela Stealerの感染経路

ここではStrela Stealerの感染プロセスについて紹介します。
1.メールの添付ファイルを開く
Strela Stealerは、マルウェアが仕込まれたPDFやWordファイルがメールに添付されて送られてきます。受信者が添付ファイルを開くと、マルウェアがPCにダウンロードされ、自動的に実行されてしまいます。攻撃者は、巧妙に細工された文書を使用し、開封させることで感染を広げる手口を取ります。
また、特定の国や業種をターゲットにした攻撃が確認されており、サイバー犯罪グループによる標的型攻撃の一環として利用されるケースもあります。
2.悪意のあるリンクをクリック
攻撃者は、メール本文に不審なリンクを埋め込み、クリックさせることでマルウェアをダウンロードさせます。また、偽のログインページに誘導し、メールアカウントの認証情報を盗むケースもあります。
特に、公式のログインページを装った偽サイトに誘導され、入力したパスワードや認証情報が攻撃者に送信される手口が多発しています。
3.ダウンロードしたファイルの実行
Strela Stealerは、不審なソフトウェアのダウンロードによっても感染することがあります。フリーソフトのインストーラーにマルウェアが紛れ込んでいる場合や、正規のソフトウェアに見せかけた偽のアップデートファイルが配布されることがあり、誤って実行すると感染してしまいます。
Strela Stealerの被害

Strela Stealerによる被害としてどのようなものがあるのでしょうか。ここでは、確認されている3つの被害について紹介します。
ログイン情報の流出
PCに保存されているパスワードや認証情報が盗まれ、SNSアカウントやインターネットバンキングの不正アクセスにつながる可能性があります。特に、メールアカウントが乗っ取られると、さらなる攻撃の踏み台として悪用される恐れがあります。
個人情報の漏えい
攻撃者は、メールアドレスや住所、クレジットカード情報などの個人情報を窃取し、フィッシング詐欺やスパム攻撃に利用します。情報が流出すると、金銭的被害やプライバシー侵害につながるリスクが高まります。
企業の機密情報流出
企業が標的にされた場合、社内ネットワークに侵入し、機密データを盗まれる可能性があります。これにより、企業の信用失墜や金銭的損失につながり、社内のメール通信が盗まれることで、ビジネスメール詐欺(BEC)などの二次的な攻撃を受ける可能性もあります。
Strela Stealerへの対策

では、Strela Stealerに対してどのような対策ができるのでしょうか。ここでは、基本的な対策を5つ紹介します。
メールの添付ファイルに注意する
知らない送信元からのメールに添付されたファイルは開かないようにしましょう。ファイルを開く前にウイルススキャンを実施し、送信者のアドレスが正しいかを確認することが重要です。
特に、メールアカウントを狙う攻撃が多いため、業務用のメールクライアントを使用する際は特に慎重に対応する必要があります。
不審なリンクをクリックしない
URLを確認し、正規のサイトかどうかを慎重に判断することが重要です。また、ブラウザのセキュリティ機能を活用し、フィッシングサイトをブロックする設定を有効にしておくとよいでしょう。
企業内では「フィッシングメール訓練」を実施し、従業員のリテラシー向上を図ることも有効です。
セキュリティソフトを導入・更新する
最新のウイルス定義に更新し、常にマルウェアの検出率を高めましょう。
特に、EDR(Endpoint Detection and Response)を導入すると、リアルタイムで異常を検知し、感染拡大を防ぐことができます。メールクライアント用のセキュリティ対策を強化することも重要です。
OSやソフトウェアを最新の状態に保つ
Windowsやアプリケーションのセキュリティアップデートを適用し、脆弱性を修正することが大切です。特に、メールクライアントのアップデートを定期的に行うことで、攻撃のリスクを低減できます。
▼ Microsoftのセキュリティアップデートの方法はこちらから🔗

多要素認証(MFA)を導入する
重要なアカウントには、2段階認証を設定し、不正ログインを防ぎましょう。また、パスワードの使い回しを避け、強固なパスワードを設定することが重要です。
メールアカウントにはMFAを設定し、攻撃を受けても簡単にアクセスされないようにしましょう。
まとめ
Strela Stealerは、特にメールクライアントのアカウント情報を狙う危険なマルウェアです。企業や個人ユーザーが標的になるケースが多いため、日頃からセキュリティ意識を高めることが重要です。
これらの対策を実施することで、Strela Stealerの脅威から自分自身や企業を守ることができます。最新のサイバーセキュリティ情報をチェックしながら、安全なインターネット利用を心がけましょう。



コメント