【2026/08/24】日本語で書かれたばらまき型攻撃メール(ValleyRAT)に関する注意喚起

2026年 8月24日に日本語で書かれたばらまき型攻撃メール(ValleyRAT)が学内のメールアドレスに送信されたことを確認しました。


悪意あるzipファイルが添付されてるもの

以下のSubjectで攻撃メールが観測されています。全てではありません。他にもあると思われます。

From: 調達・購買部 <KerrNewton@kidkltw.com>
Subject: 【お見積り・お取引のご相談】新規調達に関するお問い合わせ

本文はTXT形式とHTML形式のマルチパートが観測されています。

添付ファイルとそのSHA256ハッシュ値のまとめは以下の通りです。

20260824 2.zip75450f2a5dfa1cd415b7a08209f2ad725e50a789d8e572ef4e98cb876bed8b1e

添付ファイルを展開したファイルは以下のとおりです。

20260824 1.img8b141a7c5d8af94ed37ea2b5dd676f9cb105ba8a6eedda36349899a2f1d065ff
20260824 2.img810e53107d0c6ced27f5f957d30981f5640c62b930bf4e30c9028b73b06c5cca
20260824.imgb326409c142eb8cb0793506c2c27187bba5f96e3986cda09b2ef3eb47811d3bf

imgファイルをマウントしたボリューム上のファイルとクラウドサンドボックスの解析結果は以下のとおりです。

20260824 1.img
20260824.EXE 5d8d20ab8008d5e8cd6ff7b44273fc4a13d30e97d1c7b295aa0786da7ac1f9e3
MSOCF.dll04c9eae9f19a63e4a84da108fe6b768ab6e558c89126dbb6c35a0c383739a81f
msvcp100.dlld769fafa2b3232de9fa7153212ba287f68e745257f1c00fafb511e7a02de7adf
msvcr100.dll60c06e0fa4449314da3a0a87c1a9d9577df99226f943637e06f61188e5862efa

20260824.EXE / MSOCF.dll / msvcp100.dll / msvcr100.dllHybird Analysis
Joe Sandbox Cloud Basic
Joe Reverser
Triage
20260824 2.img
20260824.EXE 5d8d20ab8008d5e8cd6ff7b44273fc4a13d30e97d1c7b295aa0786da7ac1f9e3
MSOCF.dllad755d2dfeaa23b80d561656848d12d8e66edd99b1169d63a936fe7b01da57ab
msvcp100.dlld769fafa2b3232de9fa7153212ba287f68e745257f1c00fafb511e7a02de7adf
msvcr100.dll60c06e0fa4449314da3a0a87c1a9d9577df99226f943637e06f61188e5862efa

20260824.EXE / MSOCF.dll / msvcp100.dll / msvcr100.dll Hybird Analysis
Joe Sandbox Cloud Basic
Triage
20260824.img
20260824.EXE 5d8d20ab8008d5e8cd6ff7b44273fc4a13d30e97d1c7b295aa0786da7ac1f9e3
MSOCF.dll041a0aeb76e63f67abb258036b089e27174074c5367d7c7a2a644e3bf9dd3b51
msvcp100.dlld769fafa2b3232de9fa7153212ba287f68e745257f1c00fafb511e7a02de7adf
msvcr100.dll60c06e0fa4449314da3a0a87c1a9d9577df99226f943637e06f61188e5862efa

20260824.EXE / MSOCF.dll / msvcp100.dll / msvcr100.dll Hybird Analysis
Joe Sandbox Cloud Basic
Joe Reverser
Triage


このような攻撃メールは破棄してください。添付ファイルやリンクは開かないでください。

インターネットの昨今の情勢を考えますと、今後は詐欺メールあるいはフィッシングメール、ばらまき型攻撃メールが続くものと推測されます。決して騙されないようよろしくお願いします。

本学の学生及び教職員の方で万が一ウイルスに感染した疑いがある方はは至急情報基盤センターにご連絡ください。