カスペルスキーのロシア語偽サイトを確認、偽セキュリティソフトを投下(Securelist) | ScanNetSecurity
2025.12.04(木)

カスペルスキーのロシア語偽サイトを確認、偽セキュリティソフトを投下(Securelist)

Kaspersky Labの運営するSecurelistは1月13日(現地時間)、カスペルスキーのロシア語偽サイトを確認したと発表した。これは、サイバー犯罪者が正規サイトのドメイン名に類似したURLを使用した偽サイトを作成し、マルウェアに感染させるという手法を紹介する際に例として

脆弱性と脅威 脅威動向
Kaspersky Labの運営するSecurelistは1月13日(現地時間)、カスペルスキーのロシア語偽サイトを確認したと発表した。これは、サイバー犯罪者が正規サイトのドメイン名に類似したURLを使用した偽サイトを作成し、マルウェアに感染させるという手法を紹介する際に例として採り上げたもの。入力ミスしやすいURLで偽サイトを作成し、偽のセキュリティ対策ソフトをダウンロードさせようとする。

この偽サイトは本物とほぼ同一のデザインを使用しており、唯一無料ソフトのダウンロード用タブを追加している。このタブからソフトをダウンロード、インストールし再起動するとランサムウェアが起動し、サムスン製スマートフォンを格安で購入できる懸賞に当選したという偽のメッセージを表示する。さらに、スマートフォンを受け取るためには、SMSメッセージかオンライン決済システムで料金を支払う必要があると表示される。
(ScanNetSecurity)

http://www.securelist.com/en/blog/11127/Mistyping_leads_to_infections

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  2. テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

    テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

  3. 流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

    流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

  4. ゼネラルで使用していた端末から情報流出の可能性

    ゼネラルで使用していた端末から情報流出の可能性

  5. コバヤシのサーバに不正アクセス、情報が窃取されるもデータ暗号化や業務停止に至る被害は無し

    コバヤシのサーバに不正アクセス、情報が窃取されるもデータ暗号化や業務停止に至る被害は無し

ランキングをもっと見る
PageTop