Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「三井住友銀行」装うマルウェアメール - 「振込完了通知」を偽装

「三井住友銀行」を装い、不正送金マルウェア「Bebloh」を送りつける攻撃が発生している。添付ファイルを誤って開かないよう注意が必要だ。

攻撃を確認したキヤノンITソリューションズによれば、問題のメールは、「【三井住友銀行】振込受付完了のお知らせ」との件名で送信されており、振込手続の完了通知を偽装。さらにメール本文にある振込の「受付日時」を見ると、「7月6日8時45分」と攻撃を実施した同日の日時を記載するなど、ソーシャルエンジニアリングのテクニックを活用。

添付されているZIPファイルの中身は、二重拡張子を用いた実行ファイルで、誤って開くとオンラインバンキングのアカウント情報を盗み出すマルウェア「Bebloh」に感染するおそれがある。

6月下旬より、バンキングトロジャンの感染活動が活発化している。同社は、今後メールの件名や本文などを変更した攻撃も発生する可能性があるとして、注意を呼びかけている。

(Security NEXT - 2016/07/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

Avastのブラウザ拡張機能が大量のデータを収集 - 研究者から懸念の声
10月は「Emotet」が急増 - 3カ月間の休止経て
ネットバンク不正送金の多発で金融庁が注意喚起
ネットバンクの不正送金、9月に急増 - 2要素認証も突破か
上半期の不正アクセス検挙182件 - 関係者の犯行が最多
2019年2Qの不正送金被害が半減 - ただし法人では増加
CODE BLUE 2019の全講演が決定 - 政策から話題の脆弱性までテーマ充実
2019年2Qのランサム新亜種1.6万件 - 前年同期から倍増
ネットサービスの不正予兆検知サービス - 不正決済やマネロン、PWリスト攻撃に対応
2019年上半期、金融資産狙うマルウェアの検知数が7%増