チケット発行を装い、マルウェア感染サイトへ誘導 - 多忙なユーザーの隙を狙う攻撃
ホリデーシーズンを前に、電子チケットの取得と称してウイルスサイトへ誘導するスパムメールが発生している。
米Symantecによれば、問題のスパムメールは、チケットを購入したかのような体裁で、搭乗時間や目的地、料金など記載されていた。さらにチケットをダウンロードし、印刷するよう指示が書かれている。
飛行機会社へのリンクと見せかけたURLは、HTMLメールを用いて偽装されており、実際のアクセス先は、ロシアに設置されているサイトだった。アクセスすると複数の脆弱性が攻撃され、マルウェアへ感染するおそれがあるという。
米国では感謝祭を間近に控えており、今回の攻撃は休暇前の忙しさからリンクをよく確認せずにクリックしてしまうユーザーの心理につけ込んだ攻撃と見られている。
同社は対策として、スパムメールや添付ファイルを開いたり、返信したりしないことや、不審なメールのリンクをクリックせず、アクセスする場合は、ブラウザに直接URLを入力することなど、被害に遭わないためのポイントとして挙げている。
またOSの脆弱性を解消したり、セキュリティ対策ソフトの定義ファイルを最新の状態に保つことなど、対策を呼びかけている。
(Security NEXT - 2011/11/22 )
ツイート
関連リンク
PR
関連記事
ゼロデイ攻撃の調査結果、一部流出もPW含まず - TOKAIコミュニケーションズ
Ciscoがゼロデイ脆弱性を修正、永続化機能の除去も - 侵害調査は別途必要
先週注目された記事(2025年12月28日〜2026年1月3日)
スパム対策機器にゼロデイ攻撃、ディレクトリサーバに横展開 - 慶応大
先週注目された記事(2025年12月21日〜2025年12月27日)
Cisco製品のゼロデイ脆弱性、国内スパム対策サービスで不正アクセス被害
CiscoやSonicWallのゼロデイ脆弱性悪用に注意喚起 - 米CISA
Ciscoのメールセキュリティ製品にゼロデイ攻撃 - 構成や侵害状況の確認を
「CODE BLUE 2025」まもなく開催 - CFP応募は前年比約1.6倍
メールセキュ製品「Libraesva ESG」に脆弱性 - すでに悪用も、国家関与か
