App Storeからの偽メールによる攻撃が増加中--米Websenseが警告(Websense) | ScanNetSecurity
2026.05.26(火)

App Storeからの偽メールによる攻撃が増加中--米Websenseが警告(Websense)

米Websenseは3月24日、同社のWebsense Security Labsの「ThreatSeeker Network」が、App Storeがメール攻撃およびスパムの最新の標的になっていると警告を発表した。この攻撃は、同ストアの偽インボイスメールにより行われている。メールの送信者名は「Apple Store」とな

製品・サービス・業界動向 業界動向
米Websenseは3月24日、同社のWebsense Security Labsの「ThreatSeeker Network」が、App Storeがメール攻撃およびスパムの最新の標的になっていると警告を発表した。この攻撃は、同ストアの偽インボイスメールにより行われている。メールの送信者名は「Apple Store」となっており、注文内容の確認を促す内容となっている。メールにはそのリンク先も記載されている。

しかし、リンク先はApple Storeとは無関係のサイトとなっており、ここには「Visit」というテキストリンクしか表示されない。これをクリックすると医薬品関連のWebサイトが表示され、同時にバックグラウンドでユーザのPCの脆弱性を悪用し、ウイルスに感染させようとする「Eleonore」と呼ばれるエクスプロイトパックがダウンロードされる。

http://securitylabs.websense.com/content/Alerts/3587.aspx

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

    アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

  2. 法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

    法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

  3. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  4. YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

    YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

  5. メールアドレスを乗っ取り DeNA アカウントに不正ログイン

    メールアドレスを乗っ取り DeNA アカウントに不正ログイン

ランキングをもっと見る
PageTop