クリスマスをテーマにした数千のマルウェア配布活動、Twitterで確認(Panda Security) | ScanNetSecurity
2025.12.09(火)

クリスマスをテーマにした数千のマルウェア配布活動、Twitterで確認(Panda Security)

Panda Securityは12月6日、サイバー犯罪者達がマルウェアを拡散するために、クリスマス関連のお祝いメッセージでTwitterを利用していると発表した。サイバー犯罪者は、Black Hat SEOと同類の手法を使ってマルウェアの配布活動を展開するために流行のトピックを利用してい

脆弱性と脅威 脅威動向
Panda Securityは12月6日、サイバー犯罪者達がマルウェアを拡散するために、クリスマス関連のお祝いメッセージでTwitterを利用していると発表した。サイバー犯罪者は、Black Hat SEOと同類の手法を使ってマルウェアの配布活動を展開するために流行のトピックを利用している。悪意あるWebサイトのURLと合わせて、「Nobody cares about Hanukkah(誰もハヌカーを気にかけない)」「Shocking video of the Grinch(グリンチの衝撃ビデオ)」といった、クリスマスをテーマにしたフレーズを使った数千のTweetが始まっている。

リンクをクリックしたユーザは、PDFファイルのセキュリティホール(CVE-2010-2883)を利用した不正なコーデックでシステムを感染させるページに連れて行かれ、本当はトロイのダウンローダーであるコーデックをダウンロードさせるためにユーザを騙そうとする。このトロイは危険にさらされたコンピュータに、さらに多くのマルウェアを次々にダウンロードしていく。PandaLabsでは、ソーシャルメディアを利用する際のセキュリティにおける実用的な注意点も合わせて公開している。

http://pandajapanblogs.blogspot.com/2010/12/twitter.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  2. 卒業研究で未知の脆弱性を発見 ~ 高知高専の学生が発見したWi-Fiルータの脆弱性 JVNで公開

    卒業研究で未知の脆弱性を発見 ~ 高知高専の学生が発見したWi-Fiルータの脆弱性 JVNで公開

  3. 伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

    伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

  4. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  5. FortiGate の SSL-VPN 廃止受けた設定最適化サービス

    FortiGate の SSL-VPN 廃止受けた設定最適化サービス

ランキングをもっと見る
PageTop