UPSからの配送失敗メールを装うスパムに注意喚起、情報流出の可能性(Dr.WEB) | ScanNetSecurity
2026.10.09(金)

UPSからの配送失敗メールを装うスパムに注意喚起、情報流出の可能性(Dr.WEB)

Dr.WEBは、国際物流サービスであるUPSからのメールを装い、「Trojan.Inject1.4969」を拡散する悪意のあるスパムについて、ユーザに対し警告を発表した。

脆弱性と脅威 脅威動向
株式会社Doctor Web Pacific(Dr.WEB)は6月29日、国際物流サービスであるUPSからのメールを装い、「Trojan.Inject1.4969」を拡散する悪意のあるスパムについて、ユーザに対し警告を発表した。このスパムは、6月下旬から多く確認されているもので、メッセージには配送失敗に関する通知が含まれていた。メールに添付されたzipアーカイブにはMicrosoft Wordドキュメントのアイコンを持つ実行ファイルが含まれ、被害者はそのフォームに正しい配送先アドレスを入力するよう指示される。

よく知られたファイルタイプの拡張子を表示させないOSのオプションを有効にしているユーザは、何の疑いもなく「ドキュメント」を開いてしまうことで悪意のあるプログラムを起動させてしまう可能性がある。「Trojan.Inject1.4969」は、感染に成功するとカレントユーザのプロファイルに関する情報を収集し、Mozilla FirefoxおよびInternet ExplorerのCookieを盗んで犯罪者に送信する。これによりユーザアカウントが流出する可能性がある。また、サーバから受け取った、Windows shellへのリクエストのリダレクト、アプリケーションのダウンロードや実行などのコントロールコマンドを実行することも可能だという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 戸田建設に不正アクセス、取引先に関する情報が漏えい

    戸田建設に不正アクセス、取引先に関する情報が漏えい

  2. ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい

    ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい

  3. 「IDCFクラウド」にランサムウェア攻撃

    「IDCFクラウド」にランサムウェア攻撃

  4. オンラインカジノに関するコンテンツを表示 ~ 千葉銀行子会社のちばぎん商店のコーポレートサイトに不正アクセス

    オンラインカジノに関するコンテンツを表示 ~ 千葉銀行子会社のちばぎん商店のコーポレートサイトに不正アクセス

  5. JGC Digital が利用する BI ツール「Metabase」に不正アクセス、約 6 万件の情報が取得されたことを確認

    JGC Digital が利用する BI ツール「Metabase」に不正アクセス、約 6 万件の情報が取得されたことを確認

ランキングをもっと見る
PageTop