Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

新手法で金融サイトへのログイン情報を盗もうとするトロイの木馬に注意

ウェブセンス・ジャパンは、米Websenseのセキュリティ情報分析機関において、金融機関のサイトにログインする際のIDやパスワードなどを新手法で盗み出す「トロイの木馬」が確認されたとして、注意を喚起している。

同社によれば、同トロイの木馬に感染すると、ユーザーが金融機関のサイトにアクセスした際、本物のログインページに似せたポップアップウインドウを開いて、IDやパスワードなどのアカウント情報を詐取しようとする。

複数の金融サイトに対応しており、偽のウインドウはそれぞれのサイトに合わせてカスタマイズされているという。同社によれば、米国時間の4月5日時点ではまだウイルスベンダーによる対応が取られていないとしている。

(Security NEXT - 2006/04/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

全指名業者記載のファックス誤送信で入札が中止に - 千葉県
NoSQL DB「Redis」を狙うアクセスが増加 - マイニングマルウェアの感染狙いか
旧政府サイトのドメインを第三者が取得 - なりすましサイトを発信
他人の個人情報記載の健診受診券を送付 - 古賀市
6割強が「個人情報の保護を怠る企業からは購入しない」
管理甘い「Cisco Smart Install Client」の探索行為が増加 - 警察庁が注意喚起
「Spectre」「Meltdown」と類似した脆弱性2件が判明 - 数週間以内に更新予定
メールボックスの振る舞いを機械学習するフィッシング対策ソリューション
「baserCMS」に7件の脆弱性 - リモートより悪用のおそれ
個人情報保護委、「Privacy Awareness Week」を実施 - 啓発活動を展開