App Storeからの偽メールによる攻撃が増加中--米Websenseが警告(Websense) | ScanNetSecurity
2025.12.04(木)

App Storeからの偽メールによる攻撃が増加中--米Websenseが警告(Websense)

米Websenseは3月24日、同社のWebsense Security Labsの「ThreatSeeker Network」が、App Storeがメール攻撃およびスパムの最新の標的になっていると警告を発表した。この攻撃は、同ストアの偽インボイスメールにより行われている。メールの送信者名は「Apple Store」とな

製品・サービス・業界動向 業界動向
米Websenseは3月24日、同社のWebsense Security Labsの「ThreatSeeker Network」が、App Storeがメール攻撃およびスパムの最新の標的になっていると警告を発表した。この攻撃は、同ストアの偽インボイスメールにより行われている。メールの送信者名は「Apple Store」となっており、注文内容の確認を促す内容となっている。メールにはそのリンク先も記載されている。

しかし、リンク先はApple Storeとは無関係のサイトとなっており、ここには「Visit」というテキストリンクしか表示されない。これをクリックすると医薬品関連のWebサイトが表示され、同時にバックグラウンドでユーザのPCの脆弱性を悪用し、ウイルスに感染させようとする「Eleonore」と呼ばれるエクスプロイトパックがダウンロードされる。

http://securitylabs.websense.com/content/Alerts/3587.aspx

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ゼネラルで使用していた端末から情報流出の可能性

    ゼネラルで使用していた端末から情報流出の可能性

  2. 流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

    流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

  3. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  4. テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

    テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

  5. コバヤシのサーバに不正アクセス、情報が窃取されるもデータ暗号化や業務停止に至る被害は無し

    コバヤシのサーバに不正アクセス、情報が窃取されるもデータ暗号化や業務停止に至る被害は無し

ランキングをもっと見る
PageTop