このページの本文へ

Googleフォームを悪用してパスワードなどを盗むフィッシングやマルウェアの手法が明らかに、ソフォス調査

2021年10月07日 10時00分更新

文● ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

Office 365ユーザーを標的とする同様のスパムキャンペーン

 ソフォスは10月6日、「Google フォームを悪用して認証情報を取得しデータを外部に流出させるフィッシングやマルウェア」と題した調査レポートを発表した。Googleフォームを悪用した組織や個人を対象とした広範な攻撃を行なわていることがわかったという。

 マルウェアが暗号トラフィックを悪用する方法の調査において判明したとしている。Googleフォームは簡単に実装でき、組織と一般ユーザーの両方が信頼して利用しているが、サービス間のトラフィックがTLS(Transport Layer Security)暗号で保護されていることから防御側が簡単に検査できず、なにより実質的に無料のインフラストラクチャーで攻撃を仕掛けることができることから使われている。

 攻撃手法として、フォームページにはユーザーにパスワードの詳細を入力しないようにGoogleが警告しているにもかかわらず、Googleフォームをログインページのようにレイアウトすることで標的ユーザーに認証情報を入力させるフィッシングが多いという。また、マーケティングメールに含まれる「配信停止」リンクに仕掛けることでパスワードを盗む手法、eコマースページの偽装、不正なAndroidアプリなどが確認されている。

 さらに、広範なサイバー攻撃を仕掛けるためのインフラストラクチャーとして、Googleフォームと連動するPowerShellスクリプトが多数検出されており、コンピューターからWindowsのプロファイルデータを抽出し、自動的にGoogleフォームに送信可能なことも検証したという。

 Googleでは、Googleフォームなどのアプリケーションを大規模かつ不正に使用しているアカウントを頻繁にシャットダウンしているものの、標的ユーザーを絞り込んでで小規模に悪用している一部のマルウェアには監視の目が届かないこともある。認証情報を取得しようとするGoogleフォームや、正当なサービスへのリンクについて常に注意を払う必要があるとしている。ソフォスでは、エンドポイント向けセキュリティー製品「Intercept X」など同社製品においてフォームベースのフィッシング・スパムへの対策機能を備えているとともに、この種の攻撃活動の情報を収集している。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    ITトピック

    IT技術者の4割が「5年後のスキル陳腐化」に危機感/働くシニアは多いが「長く働きやすい」環境ではない日本/トークンコストの成果証明は難しい、ほか

  2. 2位

    データセンター

    AIデータセンターの「電力・冷却課題」打破へ シュナイダーが営業・設計・現場を直結する新組織立ち上げ

  3. 3位

    TECH

    二酸化炭素を資源に変える新触媒、新しい合金を電気で合成

  4. 4位

    デジタル

    ヤマハ、RTX1300の「ひかり電話アダプターモード」を解説する無料ウェビナーを10月15日に開催

  5. 5位

    サーバー・ストレージ

    「身代金を払えば復元できる」は過去の幻想――約束を守らない攻撃者と変容するランサムエコシステム

  6. 6位

    sponsored

    乱立する文書管理をBoxに統合へ、オークネットは基盤整備で「AIをビジネスの武器にする」

  7. 7位

    sponsored

    ルールは作ったが… 現場の「勝手にAI利用」が止まらない! どうやったら防げた?

  8. 8位

    ソフトウェア・仮想化

    Microsoft IQとは? AIエージェントが必要とする理由は? マイクロソフトの担当幹部が解説

  9. 9位

    IoT

    フィジカルAI時代を見据え、NTTドコビジがNaaS基盤を強化 数万台のIoTデバイスをセキュアに管理

  10. 10位

    デジタル

    Zscaler Internet AccessのIKEv2接続例 ヤマハRTX1300でZIA経由の冗長IPsec VPNを構築する方法

集計期間:
2026年09月22日~2026年09月28日
  • 角川アスキー総合研究所