国立大学法人電気通信大学情報基盤センター

国立大学法人電気通信大学情報基盤センター 国立大学法人電気通信大学情報基盤センターの公式ページです.

24/08/2026

【2026/08/24】日本語で書かれたばらまき型攻撃メール(ValleyRAT S2)に関する注意喚起

2026年 8月24日に日本語で書かれたばらまき型攻撃メール(ValleyRAT S2)が学内のメールアドレスに送信されたことを確認しました。

悪意ある7zファイルが添付されてるもの

以下のSubjectで攻撃メールが観測されています。全てではありません。他にもあると思われます。

From: 楽楽明細 / Rakuraku Meisai

Subject: 電子インボイス発行完了のお知らせ

本文はHTML形式のものが観測されています。

添付ファイルとそのSHA256ハッシュ値のまとめは以下の通りです。

RKM-20260709-1514.7z

e85ea0f28aa83c7ba756364a53f596d56c51c1c032008966c0a739843a0bfd45

添付ファイルを展開したファイルは以下のとおりです。

Open_to_view_7d5e.img

b90c73f2e8b64e6f7c0bdee053fa23761d9e97b3dd00e03ba4591f3bca88df90

imgファイルをマウントしたボリューム上のファイルは以下のとおりです。

Open_to_view.exe

de0b9b6656c9e9fc9db4271610a09c2ae27d07c5a4757e94b2e0314a9dda6ee4

winhttp.dll

384505fd0a9c79969d66fc8380127cbf70187a084bf9210d358120577289926a

クラウドサンドボックスの解析結果は以下のとおりです。

Open_to_view.exe / winhttp.dll

Hybrid Analyses

Joe Sandbox Cloud Basic

Triage

このような攻撃メールは破棄してください。添付ファイルやリンクは開かないでください。

インターネットの昨今の情勢を考えますと、今後は詐欺メールあるいはフィッシングメール、ばらまき型攻撃メールが続くものと推測されます。決して騙されないようよろしくお願いします。

本学の学生及び教職員の方で万が一ウイルスに感染した疑いがある方はは至急情報基盤センターにご連絡ください。

https://www.cc.uec.ac.jp/blogs/news/2026/08/20260824malspam2.html

24/08/2026

【2026/08/24 08:20】メールIDとパスワードを窃取する詐欺メールに関する注意喚起

2026年 8月24日にメールIDとパスワードを窃取する詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。

No.1

08:12:56着信

From: Uec ファイル共有システム

Subject: Uec メッセージが配信できませんでした - アクションが必要

添付ファイルは以下の通りです。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。

本学構成員の方で万が一、ID・パスワード等を送ってしまった方は至急情報基盤センターにご連絡ください。

https://www.cc.uec.ac.jp/blogs/news/2026/08/20260824emailphishing.html

24/08/2026

【2026/08/24】日本語で書かれたばらまき型攻撃メール(ValleyRAT)に関する注意喚起

2026年 8月26日に日本語で書かれたばらまき型攻撃メール(ValleyRAT)が学内のメールアドレスに送信されたことを確認しました。

悪意あるzipファイルが添付されてるもの

以下のSubjectで攻撃メールが観測されています。全てではありません。他にもあると思われます。

From: 調達・購買部

Subject: 【お見積り・お取引のご相談】新規調達に関するお問い合わせ

本文はTXT形式とHTML形式のマルチパートが観測されています。

添付ファイルとそのSHA256ハッシュ値のまとめは以下の通りです。

20260824 2.zip

75450f2a5dfa1cd415b7a08209f2ad725e50a789d8e572ef4e98cb876bed8b1e

添付ファイルを展開したファイルは以下のとおりです。

20260824 1.img

8b141a7c5d8af94ed37ea2b5dd676f9cb105ba8a6eedda36349899a2f1d065ff

20260824 2.img

810e53107d0c6ced27f5f957d30981f5640c62b930bf4e30c9028b73b06c5cca

20260824.img

b326409c142eb8cb0793506c2c27187bba5f96e3986cda09b2ef3eb47811d3bf

imgファイルをマウントしたボリューム上のファイルとクラウドサンドボックスの解析結果は以下のとおりです。

20260824 1.img

20260824.EXE

5d8d20ab8008d5e8cd6ff7b44273fc4a13d30e97d1c7b295aa0786da7ac1f9e3

MSOCF.dll

04c9eae9f19a63e4a84da108fe6b768ab6e558c89126dbb6c35a0c383739a81f

msvcp100.dll

d769fafa2b3232de9fa7153212ba287f68e745257f1c00fafb511e7a02de7adf

msvcr100.dll

60c06e0fa4449314da3a0a87c1a9d9577df99226f943637e06f61188e5862efa

20260824.EXE / MSOCF.dll / msvcp100.dll / msvcr100.dll

Hybird Analysis

Joe Sandbox Cloud Basic

Joe Reverser

Triage

20260824 2.img

20260824.EXE

5d8d20ab8008d5e8cd6ff7b44273fc4a13d30e97d1c7b295aa0786da7ac1f9e3

MSOCF.dll

ad755d2dfeaa23b80d561656848d12d8e66edd99b1169d63a936fe7b01da57ab

msvcp100.dll

d769fafa2b3232de9fa7153212ba287f68e745257f1c00fafb511e7a02de7adf

msvcr100.dll

60c06e0fa4449314da3a0a87c1a9d9577df99226f943637e06f61188e5862efa

20260824.EXE / MSOCF.dll / msvcp100.dll / msvcr100.dll

Hybird Analysis

Joe Sandbox Cloud Basic

Triage

20260824.img

20260824.EXE

5d8d20ab8008d5e8cd6ff7b44273fc4a13d30e97d1c7b295aa0786da7ac1f9e3

MSOCF.dll

041a0aeb76e63f67abb258036b089e27174074c5367d7c7a2a644e3bf9dd3b51

msvcp100.dll

d769fafa2b3232de9fa7153212ba287f68e745257f1c00fafb511e7a02de7adf

msvcr100.dll

60c06e0fa4449314da3a0a87c1a9d9577df99226f943637e06f61188e5862efa

20260824.EXE / MSOCF.dll / msvcp100.dll / msvcr100.dll

Hybird Analysis

Joe Sandbox Cloud Basic

Joe Reverser

Triage

このような攻撃メールは破棄してください。添付ファイルやリンクは開かないでください。

インターネットの昨今の情勢を考えますと、今後は詐欺メールあるいはフィッシングメール、ばらまき型攻撃メールが続くものと推測されます。決して騙されないようよろしくお願いします。

本学の学生及び教職員の方で万が一ウイルスに感染した疑いがある方はは至急情報基盤センターにご連絡ください。

https://www.cc.uec.ac.jp/blogs/news/2026/08/20260824malspam.html

21/08/2026

【2026/08/21 10:30】メールIDとパスワードを窃取する詐欺メールに関する注意喚起

2026年 8月21日にメールIDとパスワードを窃取する詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。

No.1

10:22:56着信

From: ◯◯◯◯.◯◯.jp.メールサポート

20/08/2026

【2026/08/20 11:50】メールIDとパスワードを窃取する詐欺メールに関する注意喚起

2026年 8月20日にメールIDとパスワードを窃取する詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。

No.1

11:40:08着信

From: Uec ファイル共有システム

Subject: 新規ドキュメントが共有されました - Uec

リンク先は詐欺サイトが動作しています。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。

本学構成員の方で万が一、ID・パスワード等を送ってしまった方は至急情報基盤センターにご連絡ください。

https://www.cc.uec.ac.jp/blogs/news/2026/08/20260820emailphishing.html

19/08/2026

【2026/08/19】日本語で書かれたばらまき型攻撃メール(ValleyRAT S2)に関する注意喚起

2026年 8月19日に日本語で書かれたばらまき型攻撃メール(ValleyRAT S2)が学内のメールアドレスに送信されたことを確認しました。

悪意ある7zファイルが添付されてるもの

以下のSubjectで攻撃メールが観測されています。全てではありません。他にもあると思われます。

From: 楽楽明細 / Rakuraku Meisai

Subject: 電子インボイス発行完了のお知らせ

本文はHTML形式のものが観測されています。

添付ファイルとそのSHA256ハッシュ値のまとめは以下の通りです。

RKM-20260817-3684.7z

5f59572a6371f2b29d9f0c9060e4947f78d0b0cdec5c9ba9f9ca7e2a1f145e29

添付ファイルを展開したファイルは以下のとおりです。

Open_to_view_7f0c.img

b969bcbb2c1f2de3640b45e915f04fc25c66dba81bd6c77f420f64b1de533769

imgファイルをマウントしたボリューム上のファイルは以下のとおりです。

Open_to_view.exe

de0b9b6656c9e9fc9db4271610a09c2ae27d07c5a4757e94b2e0314a9dda6ee4

winhttp.dll

d0c5354dc887841f6d8ad4f29c388f2b20e0b377b7fe47a91e7acb80c554b751

クラウドサンドボックスの解析結果は以下のとおりです。

Open_to_view.exe / winhttp.dll

Joe Sandbox Cloud Basic

Triage

このような攻撃メールは破棄してください。添付ファイルやリンクは開かないでください。

インターネットの昨今の情勢を考えますと、今後は詐欺メールあるいはフィッシングメール、ばらまき型攻撃メールが続くものと推測されます。決して騙されないようよろしくお願いします。

本学の学生及び教職員の方で万が一ウイルスに感染した疑いがある方はは至急情報基盤センターにご連絡ください。

https://www.cc.uec.ac.jp/blogs/news/2026/08/20260819malspam.html

18/08/2026

【2026/08/18 11:50】Appleを騙る詐欺メールに関する注意喚起

2026年 8月18日にAppleを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。

No.1

11:44:21着信

11:45:08着信

From: noreply

From: noreply

Subject: 【重要】2ファクタ認証設定のお願い

リンク先は複数あり、全て詐欺サイトが動作しています。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。

本学の学生及び教職員の方で万が一、ID・パスワード、クレジットカード番号等を送ってしまった方は至急情報基盤センターにご連絡ください。

https://www.cc.uec.ac.jp/blogs/news/2026/08/20260818applephishing.html

17/08/2026

【2026/08/17】日本語で書かれたばらまき型攻撃メールに関する注意喚起

2026年 8月17日に日本語で書かれたばらまき型攻撃メールが学内のメールアドレスに送信されたことを確認しました。トロイの木馬型マルウェアと思われます。

悪意あるzipファイルが添付されてるもの

以下のSubjectで攻撃メールが観測されています。全てではありません。他にもあると思われます。

From: ◯◯◯◯(X###### X###xx)

Subject: 送金内容ご確認のお願い

From: ◯◯◯◯(X###### X###xx)

Subject: お支払い手続き完了のご案内

Fromと本文のシグネチャに記されている氏名は受信者の氏名と一致しています。

本文はTXTとHTMLのマルチパート形式が観測されています。

添付ファイルとそのSHA256ハッシュ値のまとめは以下の通りです。

PDF.zip/td>

a0dc3d1ce3528f2144bc0c646373f695333f057b4917ec5a809e3e4e1eb95648

添付ファイルを展開したファイルは以下のとおりです。

PDF.hta

84fa2a9bbaaf03628232268ab43d77b3452b40290fb47824c682b68e5e570f5f

クラウドサンドボックスの解析結果は以下のとおりです。

PDF.hta

Joe Sandbox Cloud Basic

Triage

このような攻撃メールは破棄してください。添付ファイルやリンクは開かないでください。

インターネットの昨今の情勢を考えますと、今後は詐欺メールあるいはフィッシングメール、ばらまき型攻撃メールが続くものと推測されます。決して騙されないようよろしくお願いします。

本学の学生及び教職員の方で万が一ウイルスに感染した疑いがある方はは至急情報基盤センターにご連絡ください。

https://www.cc.uec.ac.jp/blogs/news/2026/08/20260817malspam.html

17/08/2026

【2026/08/17 17:30】メールIDとパスワードを窃取する詐欺メールに関する注意喚起

2026年 8月17日にメールIDとパスワードを窃取する詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。

No.1

17:27:46着信

From: WEBMASTER

Subject: サポートサービス

リンク先は詐欺サイトが動作しています。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。

本学構成員の方で万が一、ID・パスワード等を送ってしまった方は至急情報基盤センターにご連絡ください。

https://www.cc.uec.ac.jp/blogs/news/2026/08/20260817emailphishing.html

17/08/2026

【2026/08/17 10:10】Amazonを騙る詐欺メールに関する注意喚起

2026年 8月17日にAmazonを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。

No.1

08:47:06着信

From: z o n a mA

Subject: 【確認待】返金手続きの再開確認をお願い します

08:53:03着信

From: zz o n a mA

Subject: 【確認待 】返金手続きの再開確認をお 願いします

10:02:08着信

From: 【pj.oc .nozamA】

Subject: 【確認待】受取方法設定 のご確認

リンク先は複数あり、全て詐欺サイトが動作しています。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。

本学の学生及び教職員の方で万が一、ID・パスワード、クレジットカード番号等を送ってしまった方は至急情報基盤センターにご連絡ください。

https://www.cc.uec.ac.jp/blogs/news/2026/08/20260817amazonphishing.html

住所

調布ヶ丘1-5/1
Chofu, Tokyo
182-8585

ウェブサイト

アラート

国立大学法人電気通信大学情報基盤センターがニュースとプロモを投稿した時に最初に知って当社にメールを送信する最初の人になりましょう。あなたのメールアドレスはその他の目的には使用されず、いつでもサブスクリプションを解除することができます。

ショートカット

共有する