Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「マルウェア除去ツールの配布」装うメールに注意 - 指示に従うとマルウェア感染

公的機関を装って、端末がマルウェアに感染しているなどと不安を煽り、「マルウェア除去ツールの配布」とだまして、マルウェアへ感染させる攻撃が発生している。関連機関が注意を呼びかけている。

注意喚起を行った総務省
注意喚起を行った総務省

問題のメールは、サイバーセキュリティに関する情報を収集、分析し、情報共有を行う業界団体「ICT-ISAC」になりすまし、送信されているもの。

メールでは件名を、「【重要】総務省共同プロジェクト インターネットバンキングに係るマルウェアへの感染者に対する注意喚起及び除去ツールの配布について」などとしており、政府が関連したマルウェア対策の推進活動であるかのように装っていた。

メールの本文では、受信者の環境でマルウェアの感染が確認されたなどと説明。指示に従ってマルウェア除去ツールをダウンロードし、除去作業を行うよう促すが、実際はメールの指示に従うことでマルウェアに感染するという。

ICT-ISACでは、同団体がマルウェアに感染した端末の所有者に直接連絡を取ることはないと説明。今回の問題を受け、総務省とICT-ISACは、類似したメールを含め、同様のメールを受信した場合も、指示に従わずに破棄するよう注意を呼びかけている。

(Security NEXT - 2016/11/01 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「ウイルス検出」とだます偽警告、相談件数が高水準で推移
IoTデバイス製造時のセキュリティ標準を整備 - 今夏に草案
4社に3社が過去1年間にインシデントを認知 - 標的型攻撃は8社に1社
2016年の漏洩データは14億件、前年比86%増 - Gemaltoまとめ
クレカ取引のセキュリティ対策強化、「実行計画2017」が策定
「ウイルス検出」とだます偽警告、1年間で約15倍に
2016年4Qのソフトウェア脆弱性は138件 - 家電とルータで30件超
総務省、迷惑メール防止技術の導入状況を公表 - DMARC導入は2社
「ウイルス検出」とだます偽警告への相談、引き続き増加傾向
相談件数が2000件を突破、ワンクリック詐欺も最多記録を更新 - IPAまとめ