【2026/08/05】日本語で書かれたばらまき型攻撃メール(AsyncRAT)に関する注意喚起

2026年 8月 5日に日本語で書かれたばらまき型攻撃メール(AsyncRAT)が学内のメールアドレスに送信されたことを確認しました。


悪意ある7zファイルが添付されてるもの

以下のSubjectで攻撃メールが観測されています。全てではありません。他にもあると思われます。

From: 楽楽明細 / Rakuraku Meisai <shingeki-accountingeco-serv.jp@czhstgd.com>
Subject: 電子インボイス発行完了のお知らせ

本文はHTML形式のものが観測されています。

添付ファイルとそのSHA256ハッシュ値のまとめは以下の通りです。

RKM-20260709-1514.7z47c4077decff58ceefe85ccf98d172456d8b3f9aab7f6bf8ce237ff67c718880

添付ファイルを展開したファイルは以下のとおりです。

Tax_Notice_59555.img990e62c5582e8ac53b088baaed751c554328819ff2c13840fdebc743f1834200

imgファイルをマウントしたボリューム上のファイルは以下のとおりです。

NVML.DATc010a1cb97827a2ba0d8e58be6a9f88602c1ac0bcb5e3baca17b77a9e2873f5d
NVML.DLL2d68b6dadcd909f3859a3baae503260b6247d08208fde6f7840604af5f7e469c
Tax_Notice_59555.exe93694473622f770d539263ae211dde4715264b0f23c858ba69796adca76cae35c

クラウドサンドボックスの解析結果は以下のとおりです。

Tax_Notice_59555.exeJoe Sandbox Cloud Basic
Triage


このような攻撃メールは破棄してください。添付ファイルやリンクは開かないでください。

インターネットの昨今の情勢を考えますと、今後は詐欺メールあるいはフィッシングメール、ばらまき型攻撃メールが続くものと推測されます。決して騙されないようよろしくお願いします。

本学の学生及び教職員の方で万が一ウイルスに感染した疑いがある方はは至急情報基盤センターにご連絡ください。