「FedEx」や「UPS」など運送会社や航空会社を騙るメールに注意(トレンドマイクロ)
トレンドマイクロは、運送会社や航空会社からのメールを騙る複数のスパムメールについて注意を呼びかけている。ユーザが添付ファイルを実行すると「BKDR_KULUOZ」という不正プログラムに感染する。
脆弱性と脅威
脅威動向
BKDR_KULUOZは、通常はアーカイブファイルとしてユーザのPCに侵入する。そしてPDFファイルやWordファイル(.doc)といったアプリケーションのファイルを装うことで、正規ファイルに見せかける。ユーザがファイルをダウンロードし実行すると、テキストファイルを作成し、そのテキストファイルを開くことでPCが被害に遭っていないかのようにユーザに装う。さらに実行ファイルを組み込み、最終的に感染PCを乗っ取る。自身をアップデートするほか、ルートキット機能を備えていることで知られる「SIREFEF」の亜種や偽セキュリティソフト型不正プログラム「FAKEAV」をダウンロードすることも特徴。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/