Booking.comを装うフィッシングキャンペーン、マルウェアを仕掛ける

Booking.comを装うフィッシングキャンペーンが認証情報を窃取するマルウェアを展開し、組織にサイバーセキュリティ対策の強化と警戒を迫っている。

執筆者
Sunny Yadav
Sunny Yadav
Mar 14, 2025
3 minute read
eSecurity Planet のコンテンツおよび製品のおすすめは、編集上の独立性を保っています。パートナーへのリンクをクリックすると、当社が報酬を得る場合があります。 詳細を見る

最近のフィッシングキャンペーンが、Booking.comになりすまして認証情報を窃取する一連のマルウェアを送り込んだとして、サイバーセキュリティの専門家の間で警戒を呼んでいる。

2024年12月に初めて確認され、2025年初頭まで続いているこの脅威は、北米、オセアニア、アジア、欧州の宿泊施設関連組織を標的としている。ClickFixと呼ばれる巧妙なソーシャルエンジニアリング手法を使い、攻撃者はユーザーをだまして悪意のあるコマンドを意図せず実行させ、大規模なデータ窃取や金融詐欺につなげている。

攻撃の構造

このキャンペーンは、Booking.comから送信されたように見せかけた偽メールから始まる、多層的な手法を用いている。次のような流れだ。

  1. これらのメールは、宿泊客のレビューに関する問題の解決からアカウント情報の確認まで、緊急性を訴える依頼で被害者を誘導する。
  2. このフィッシングメッセージには、ユーザーを偽のBooking.comページへ誘導するリンクや添付ファイルが含まれている。
  3. こうしたページにアクセスすると、偽のCAPTCHA画面がClickFixの手法を使い、Windowsの「ファイル名を指定して実行」画面にコマンドをコピーして実行するようユーザーを仕向ける。
  4. このコマンドはmshta.exe経由で実行され、さまざまなマルウェアファミリーをダウンロードして起動する。XWorm、Lumma Stealer、VenomRAT、AsyncRAT、Danabot、NetSupport RATなどだ。

それぞれのマルウェア亜種は、機密性の高い認証情報や金融情報を取得するよう設計されており、サイバー犯罪者にとって強力なツールとなっている。

ClickFix:従来の防御を回避する手口

ClickFixは、一見すると通常のエラーメッセージを被害者に表示し、人為的ミスにつけ込む。こうした指示によってユーザーは、標準的な自動セキュリティチェックを回避する操作を促され、マルウェアが防御をすり抜けることを可能にする。

こうした悪意のあるペイロードが容易に送り込まれることは、このキャンペーンの高度さを浮き彫りにしている。Microsoftの脅威インテリジェンスチームは、このキャンペーンをStorm-1865と命名しており、攻撃者が時間をかけて手法を洗練させ、ホテル宿泊客やオンラインショッピング利用者を狙った過去のフィッシング攻撃から進化してきたと指摘している。

組織への影響

この進化する脅威は、組織、特に宿泊施設関連の組織にとって、強固なサイバーセキュリティ意識と防御策が重要であることを示している。企業が取るべき対策は次のとおりだ。

  • 包括的なユーザー教育プログラムに投資することで、従業員がフィッシング攻撃を見分けられるようにする。
  • フィッシング耐性のある認証方式を導入し、多要素認証(MFA)をすべてのアクセスポイントに適用する。
  • 高度な脅威検知ツールを導入する。Microsoft Defender for EndpointやOffice 365などを使い、重大な被害が発生する前に不審な活動を特定して無力化する。

フィッシングの手口が進化する中、最新の脅威インテリジェンスと継続的な従業員トレーニングによって攻撃者の先手を取り、リスクを最小化して機密データを守ることが重要だ。

セキュリティ対策をさらに強化するには、スピアフィッシングについて学び、組織内の個人や特定のグループを標的とするこの手口を回避する方法を知っておこう。

Sunny Yadav

Sunny Yadav

Content Writer

Sunny is a content writer for eSecurity Planet (eSP) with a bachelor’s degree in technology and experience writing for leading cybersecurity brands like Panda Security, Upwind, and Vanta. At eSP, he covers the latest news on cyberattacks, cryptography, data protection, and emerging threats and vulnerabilities. He also explores security policies, governance, and endpoint and mobile security. Sunny enjoys hands-on testing, rigorously evaluating tools to assess their capabilities and real-world performance. He also has extensive experience working with AI tools like ChatGPT and Gemini, experimenting with their applications in cybersecurity, content creation, and research.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

TechnologyAdvice が所有・運営しています。 © 2026 TechnologyAdvice. 無断転載を禁じます

広告主に関する開示:このサイトに掲載されている製品の一部は、TechnologyAdvice が報酬を受け取っている企業のものです。この報酬は、製品がこのサイトのどこにどのように表示されるか(表示される順序など)に影響する場合があります。TechnologyAdvice は、市場で入手可能なすべての企業やすべての種類の製品を掲載しているわけではありません。