【2026/09/08】日本語で書かれたばらまき型攻撃メール(ValleyRAT S2)に関する注意喚起

2026年 9月 8日に日本語で書かれたばらまき型攻撃メール(ValleyRAT S2)が学内のメールアドレスに送信されたことを確認しました。


悪意あるzipファイルが添付されてるもの

以下のSubjectで攻撃メールが観測されています。全てではありません。他にもあると思われます。

From: 統括官付法人課税 <PaulCamilla@jlqwu.com>
Subject: 令和8年度 第3四半期 税務関連資料および確認清单(チェックリスト)のご送付 [受付番号:2609018653]

本文はTXTとHTML形式のマルチパートのものが観測されています。

添付ファイルとそのSHA256ハッシュ値のまとめは以下の通りです。

税務報告書.zipad91e674edb5f376d27a3c56df45ebb967229ee9ba623ec158f8c4835d577def

添付ファイルを展開したファイルは以下のとおりです。

税務報告書.img25a87693ff2e67858bb5379f7f30092b1eba127307b0bcf24029d04911b6ebbe

imgファイルをマウントしたボリューム上のファイルは以下のとおりです。

_Bottom.datc5d9b6e889ac776410b9e70930bc12afa202843d8ec2aa971204c416a3251c76
_Driver.cnf29f67c17b528a877949878a3d0453a34c6f5eee7d872edd33c0996b057b56258
_Top.dat42f21f4389db441c9b57b765320ba628673bd9856002bb20f0359bfd783d48a9
FileReportEx.dllb30ffc403371e6f485357d186f5d87b1188a09eeec45be3bb9fe443fbb84057d
liblz4.dll06c6aac092ebc16c6580676a5696186ee1f3d30960c085ff95b2724fec5f8451
msvcp120.dll3b92e964404e3f94531e7d7c4c7419561d9eca6accd98dc3979c9e3596db444c
msvcp140.dllb5400f8454276f1adf944d8ba393866ca423603254baf88bca7dc4c1cf762116
msvcr120.dll753ac30c30aae62415cc225e3d057b8b6254afe280696e0a43f1a7c3132632a6
vcruntime140_1.dll1a1ca015a830a357ad5ec882845d732a60368b6c0d8247a009140cd518377f73
vcruntime140.dll98aea63f7c88d733504c08b165fd68a917e256f2cfaeaa742323ef6dddbbce29
税務報告書.exec09d9caef509f0f6001f1d3e3bb7f71d57aa77b7bfa751e198fe12c317cb77f2

クラウドサンドボックスの解析結果は以下のとおりです。

税務報告書.img Hybrid Analyses
Triage


このような攻撃メールは破棄してください。添付ファイルやリンクは開かないでください。

インターネットの昨今の情勢を考えますと、今後は詐欺メールあるいはフィッシングメール、ばらまき型攻撃メールが続くものと推測されます。決して騙されないようよろしくお願いします。

本学の学生及び教職員の方で万が一ウイルスに感染した疑いがある方はは至急情報基盤センターにご連絡ください。