メール情報の変更通知などを装い、Googleグループを悪用する攻撃(ネットフォレスト) | ScanNetSecurity
2026.04.15(水)

メール情報の変更通知などを装い、Googleグループを悪用する攻撃(ネットフォレスト)

株式会社ネットフォレストは5月14日、Googleグループをマルウェアのホスティングサイトとして悪用した攻撃に関して、Doctor Web社が警告していると発表した。この攻撃により、トロイの木馬「Trojan.Fakealert」の亜種に感染する可能性があるという。この攻撃は、犯罪者が

製品・サービス・業界動向 業界動向
株式会社ネットフォレストは5月14日、Googleグループをマルウェアのホスティングサイトとして悪用した攻撃に関して、Doctor Web社が警告していると発表した。この攻撃により、トロイの木馬「Trojan.Fakealert」の亜種に感染する可能性があるという。この攻撃は、犯罪者が設置したGoogleグループ内のファイルのダウンロードURLが記載されたスパムメールがユーザに送りつけらることから始まる。

このメールには、メールアカウント情報の変更通知といったソーシャルエンジニアリング手法により、ユーザがファイルをダウンロードしたくなるような内容が記載されている。ユーザがメールに記載されたURLをクリックすると、Webブラウザが起動しGoogleグループのサイトに接続する。このページにはファイルのダウンロード用のURLが記載されているが、ダウンロードされるのは偽ウイルス対策ソフトである「Trojan.Fakealert」の亜種のZipファイルだという。

http://drweb.jp/news/20100514.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 埼玉大学の特許管理システム運用サーバでランサムウェア感染の痕跡、個人情報が外部から閲覧された可能性

    埼玉大学の特許管理システム運用サーバでランサムウェア感染の痕跡、個人情報が外部から閲覧された可能性

  2. 「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

    「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

  3. ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

    ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

  4. 生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃

    生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃

  5. 林野庁の委託事業で個人情報流出、インドネシア側の送出機関の関係者に提供

    林野庁の委託事業で個人情報流出、インドネシア側の送出機関の関係者に提供

ランキングをもっと見る
PageTop