ロンドンオリンピックをテーマにした標的型攻撃を検出(エフセキュア) | ScanNetSecurity
2024.05.27(月)

ロンドンオリンピックをテーマにした標的型攻撃を検出(エフセキュア)

エフセキュアは、オリンピックをテーマにした悪意あるPDFファイルを検出したとブログで公開している。

脆弱性と脅威 脅威動向
エフセキュア株式会社は5月28日、オリンピックをテーマにした悪意あるPDFファイルを検出したとブログで公開している。検出された同PDFファイルは、は「CVE-2010-2883」の脆弱性を悪用するもので、古いバージョンのAdobe ReaderとAcrobatに影響を及ぼす。この典型的なPDFエクスプロイトは、攻撃の一部としてクリーンな囮をローンチする。

このケースでは、2010年10月頃のロンドン2012オリンピックのスケジュールであった。オリジナルのPDFは、現在も以下のサイトでオンラインとなっている
london2012.com
また同エクスプロイトは、中国包头市の「student travel」で登録されたサイトにネットワーク接続しようとする。同社では、オリンピックなどのイベント関連のメールで添付ファイルやリンクを含むものに注意すること、Adobe Readerを最新版にしておくことを呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 「mixi」に不正ログイン、個人データが第三者に漏えいしたおそれ

    「mixi」に不正ログイン、個人データが第三者に漏えいしたおそれ

  2. 2 時間後に気づいたサポート詐欺 ~ 大東文化大学 非常勤講師 PC に不正アクセス

    2 時間後に気づいたサポート詐欺 ~ 大東文化大学 非常勤講師 PC に不正アクセス

  3. 2023年にネットバンキングの不正送金が急増した理由

    2023年にネットバンキングの不正送金が急増した理由

  4. 島根県が使用していたドメインを第三者が取得、GoToEat キャンペーンやスモウルビー・プログラミング甲子園ほか

    島根県が使用していたドメインを第三者が取得、GoToEat キャンペーンやスモウルビー・プログラミング甲子園ほか

  5. 攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

    攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

  6. メール誤送信後に隠蔽を行った25歳職員を懲戒処分(川崎市)

    メール誤送信後に隠蔽を行った25歳職員を懲戒処分(川崎市)

  7. 阪神タイガース公式動画配信「虎テレ」プレゼントキャンペーン応募者のメールアドレス等が閲覧可能な状態に

    阪神タイガース公式動画配信「虎テレ」プレゼントキャンペーン応募者のメールアドレス等が閲覧可能な状態に

  8. 求人情報サイト「バイトル」へ不正ログイン、新たにアローズコーポレーションでも判明

    求人情報サイト「バイトル」へ不正ログイン、新たにアローズコーポレーションでも判明

  9. スマートグラスで入試問題を撮影しスマートフォンに転送、早稲田の受験生を書類送検

    スマートグラスで入試問題を撮影しスマートフォンに転送、早稲田の受験生を書類送検

  10. 今日もどこかで情報漏えい 第24回「2024年4月の情報漏えい」虎屋? ヨックモック? 千疋屋? ~「手土産」は個人情報

    今日もどこかで情報漏えい 第24回「2024年4月の情報漏えい」虎屋? ヨックモック? 千疋屋? ~「手土産」は個人情報

ランキングをもっと見る