メール情報の変更通知などを装い、Googleグループを悪用する攻撃(ネットフォレスト) | ScanNetSecurity
2026.02.22(日)

メール情報の変更通知などを装い、Googleグループを悪用する攻撃(ネットフォレスト)

株式会社ネットフォレストは5月14日、Googleグループをマルウェアのホスティングサイトとして悪用した攻撃に関して、Doctor Web社が警告していると発表した。この攻撃により、トロイの木馬「Trojan.Fakealert」の亜種に感染する可能性があるという。この攻撃は、犯罪者が

製品・サービス・業界動向 業界動向
株式会社ネットフォレストは5月14日、Googleグループをマルウェアのホスティングサイトとして悪用した攻撃に関して、Doctor Web社が警告していると発表した。この攻撃により、トロイの木馬「Trojan.Fakealert」の亜種に感染する可能性があるという。この攻撃は、犯罪者が設置したGoogleグループ内のファイルのダウンロードURLが記載されたスパムメールがユーザに送りつけらることから始まる。

このメールには、メールアカウント情報の変更通知といったソーシャルエンジニアリング手法により、ユーザがファイルをダウンロードしたくなるような内容が記載されている。ユーザがメールに記載されたURLをクリックすると、Webブラウザが起動しGoogleグループのサイトに接続する。このページにはファイルのダウンロード用のURLが記載されているが、ダウンロードされるのは偽ウイルス対策ソフトである「Trojan.Fakealert」の亜種のZipファイルだという。

http://drweb.jp/news/20100514.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. 第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

    第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

  3. JPCERT/CC、Active Directory に注目した Windowsのイベントログ分析トレーニング用コンテンツ資料公開

    JPCERT/CC、Active Directory に注目した Windowsのイベントログ分析トレーニング用コンテンツ資料公開

  4. 決算情報開示より前に誤って情報配信 ~ 決算説明動画の文字起こしや配信を委託した株式会社フィスコから

    決算情報開示より前に誤って情報配信 ~ 決算説明動画の文字起こしや配信を委託した株式会社フィスコから

  5. 調査対象の主要国で最下位 ~ 日経 225 企業の DMARC 認証、Reject・Quarantine 設定比率

    調査対象の主要国で最下位 ~ 日経 225 企業の DMARC 認証、Reject・Quarantine 設定比率

ランキングをもっと見る
PageTop