【2026/08/10】日本語で書かれたばらまき型攻撃メール(GhostRatあるいはValleyRAT)に関する注意喚起

2026年 8月10日に日本語で書かれたばらまき型攻撃メール(GhostRatあるいはValleyRAT)が学内のメールアドレスに送信されたことを確認しました。


悪意ある7zファイルが添付されてるもの

以下のSubjectで攻撃メールが観測されています。全てではありません。他にもあると思われます。

From: 楽楽明細 / Rakuraku Meisai <shingeki-accountingeco-serv.jp@ytlszxxcx.com>
Subject: 電子インボイス発行完了のお知らせ

本文はHTML形式のものが観測されています。

添付ファイルとそのSHA256ハッシュ値のまとめは以下の通りです。

RKM-20260810-1514.7z6469edd613ceb62dd8e14a75628a6b75fa443ef4311da2b45e805bc7d18afe25

添付ファイルを展開したファイルは以下のとおりです。

Tax_Notice_90849.imgf0fdef3caf392f65514f439bbd5e807f9c89f5263d1b7ade0c597c9ed194dc89

imgファイルをマウントしたボリューム上のファイルは以下のとおりです。

NVML.DAT2c04749e422e398ee63c6feb23bb015272e0b6ba1b932d4ef6f1a2092a99b650
NVML.DLL31a3852f210044c5beb96515497f1178cb6549e4390ea4c6a1d8b8a5c9ac9639
Tax_Notice_90849.exe93694473622f770d539263ae211dde4715264b0f23c858ba69796adca76cae35

クラウドサンドボックスの解析結果は以下のとおりです。

Tax_Notice_90849.exeJoe Sandbox Cloud Basic
Triage


このような攻撃メールは破棄してください。添付ファイルやリンクは開かないでください。

インターネットの昨今の情勢を考えますと、今後は詐欺メールあるいはフィッシングメール、ばらまき型攻撃メールが続くものと推測されます。決して騙されないようよろしくお願いします。

本学の学生及び教職員の方で万が一ウイルスに感染した疑いがある方はは至急情報基盤センターにご連絡ください。