米赤十字の名を騙ったトロイの木馬ウイルス(Symantec 社) | ScanNetSecurity
2024.05.04(土)

米赤十字の名を騙ったトロイの木馬ウイルス(Symantec 社)

 Symantec 社によると、米赤十字とユナイテッド・ウェイ(募金を各非営利団体に分配する組織)からの電子メールを装い、クレジットカード情報を盗もうとるすトロイの木馬ウイルスSepter.Trojan が10月17日に確認された。同ウイルスを埋め込んだ電子メールには、“9月11日

国際 海外情報
 Symantec 社によると、米赤十字とユナイテッド・ウェイ(募金を各非営利団体に分配する組織)からの電子メールを装い、クレジットカード情報を盗もうとるすトロイの木馬ウイルスSepter.Trojan が10月17日に確認された。同ウイルスを埋め込んだ電子メールには、“9月11日基金”を設立し同時多発テロで被害に遭った人たちへの寄付を募る内容が記されている。そして、クレジットカード情報を含む寄付用のフォームがポップアップ・ウィンドウで表示され、そのフォームに記入するよう促す。寄付フォームに記入せずポップアップ・ウィンドウを閉じようとすると、さらに別のウィンドウが表示され、再度記入を促すのである。ポップアップ・ウィンドウを閉じるには、Ctrl-Alt-Deleteのキーを押し、タスク・マネージャから寄付フォームを実行しているウェブ・アプリケーションを終了する必要がある。

 同ウイルスの感染力は弱く、コンピュータにダメージを与えるようなプログラムは含まれていないが、人の善意につけこんだ悪質な手口として、米赤十字は注意を促している。また、米赤十字のホームページでは、同ウイルスの詳細のほかに、正規のオンライン寄付に関する方法が記載されている。Symantec 社は同ウイルスに対処するためアンチウイルスの署名ファイルを更新した。

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  6. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  7. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る