マルウェア感染を目的とする「地震」「津波」「原発」などのスパムメール(カスペルスキー) | ScanNetSecurity
2024.05.15(水)

マルウェア感染を目的とする「地震」「津波」「原発」などのスパムメール(カスペルスキー)

株式会社Kaspersky Labs Japan(カスペルスキー)は4月1日、東日本大震災に伴い「地震」「津波」「原発」などをキーワードとしたスパムメールが出回っていることを確認していると発表した。これらのメールの本文には悪意あるサイトへ誘導するリンクが含まれており、この

脆弱性と脅威 脅威動向
株式会社Kaspersky Labs Japan(カスペルスキー)は4月1日、東日本大震災に伴い「地震」「津波」「原発」などをキーワードとしたスパムメールが出回っていることを確認していると発表した。これらのメールの本文には悪意あるサイトへ誘導するリンクが含まれており、このリンクをクリックするとWebブラウザが起動し、リンクに対応するページを開く。リンク先のWebページのコンテンツには、悪意あるJavaスクリプトとともにJREやAdobe Reader、Help Centerなどの脆弱性を悪用するコードが含まれており、このページをWebブラウザで開くだけでユーザの意図とは関係なくこれらのコードが実行され、結果としてマルウェアに感染する仕組みとなっている。

ここで感染するマルウェアはトロイの木馬や偽アンチウィルスが多く確認されており、時間や環境によって常に変化している。同社では、今後もこのようなスパムメールやマルウェアは増えてくることが予想され、またさまざまな感染手法が確認されている。日本語のものもすでに出回っているため、出所不明のメールや怪しいドメインを含むリンクには十分注意し、少しでも怪しいと感じたら決して開かない心がけが必要としている。
(吉澤亨史)

http://www.kaspersky.co.jp/news?id=207582699

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  3. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  4. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  5. TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

    TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

  6. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

    テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

  7. ランサムウェア「LockBit」被疑者の資産を凍結し起訴

    ランサムウェア「LockBit」被疑者の資産を凍結し起訴

  8. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  9. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  10. 北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

    北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

ランキングをもっと見る