「Dr.WEB」からのメールを装う感染目的のメールをロシアで確認(Dr.WEB) | ScanNetSecurity
2026.04.01(水)

「Dr.WEB」からのメールを装う感染目的のメールをロシアで確認(Dr.WEB)

Dr.WEBは、同社からの通知を装ったメールが送信されていることをロシア国内で確認したと発表した。

脆弱性と脅威 脅威動向
確認された偽メール
確認された偽メール 全 1 枚 拡大写真
株式会社Doctor Web Pacific(Dr.WEB)は9月29日、同社からの通知を装ったメールが送信されていることをロシア国内で確認したと発表した。メッセージのヘッダーには「Hello [ユーザ名], we would like to invite you to become our Tester(Здравствуйте, [имя пользователя], станьте нашим Тестером)」と記載され、内容はユーティリティ「Dr.Web CureIt 2」のテスターとしての参加を呼びかけるものであったという。

また、その際にユーザはユーティリティとの非互換性を避けるためアンチウイルスソフトウェアを無効にするよう指示される。さらに、本文内のリンクをクリックすると偽のWebサイトにアクセスし、トロイの木馬「Trojan.PWS.Stealer.13052」がダウンロードされたという。このトロイの木馬は、感染したPCに保存されているパスワードなどの情報を盗む。同社ではこういった、よく知られたウイルス対策企業の名前を使用してユーザの信頼を得ようとする感染手法に注意するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 元従業員、クラウド → メール → 退職後DL の三段階で情報持ち出し

    元従業員、クラウド → メール → 退職後DL の三段階で情報持ち出し

  2. 業務提携していた文教堂も被害に ~ 日販グループ 元従業員による情報漏えい

    業務提携していた文教堂も被害に ~ 日販グループ 元従業員による情報漏えい

  3. 20の資格取得状況 ~ JNSA「セキュリティ人材 アンケート調査 速報」公表

    20の資格取得状況 ~ JNSA「セキュリティ人材 アンケート調査 速報」公表

  4. サイバー犯罪者の大半は「いい歳したおっさん」だった

    サイバー犯罪者の大半は「いい歳したおっさん」だった

  5. ネクサスエナジーへのランサムウェア攻撃、ガソリンスタンド顧客の個人情報漏えいの恐れを否定できず

    ネクサスエナジーへのランサムウェア攻撃、ガソリンスタンド顧客の個人情報漏えいの恐れを否定できず

ランキングをもっと見る
PageTop