Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「WannaCrypt」騒ぎの裏で情報窃取マルウェアがメールで大量拡散 - 半数は「駐禁報告書」偽装

5月12日以降、感染拡大の懸念からランサムウェア「WannaCrypt」の動向に関心が集まったが、その一方でバンキングマルウェアが活発な活動を展開していたという。

トレンドマイクロによれば、今週に入り、いわゆる「不正送金マルウェア」へ感染させることを狙ったメールが大量に流通。5月14日から5月18日15時までの約5日間に、同社が検知しただけでも43万3000件に上ったという。

こうしたメールは、ソーシャルエンジニアリングを行っており、受信者をだますために「保安検査」「請求書」「御礼」「支払条件確認書」「予約完了メール」など、さまざまな内容を偽装。なかでも目立ったのが、「駐禁報告書」を装う手口で、21万4000件と約半数を占めた。

20170519_tm_001.jpg

マルウェア感染メールに用いられた件名の割合(グラフ:トレンドマイクロ)

(Security NEXT - 2017/05/19 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

10月以降、「DreamBot」の感染被害が拡大 - リンク付きメールに注意
セキュリティ対策の注意喚起メールが実はマルウェアメール - 実在するアナウンスを盗用
2017年3Qのネットバンク不正送金、法人で被害額が増加
不正サイトのマルウェア拡散、「仮想通貨採掘ツール」にシフト - 相場高騰が後押しか
「Ursnif」の感染活動で複数のサンドボックス回避技術を利用
不正送金マルウェア「Ursnif」、日本を集中攻撃 - 金融機関以外も標的に
「Dirty COW」判明から約1年、初の対Android攻撃 - 危険なアプリが30万件以上
2017年2Qのネット銀不正送金、被害額ベースで法人個人ともに増加
2017年上半期のサイバー犯罪検挙数は4209件 - 仮想通貨の不正送金被害も
金融機関職員装い電話でワンタイムパスワードを聞き出す詐欺 - 情報収集のケースも