Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

金融機関や物流事業者名乗るマルウェアメールに注意を

複数の金融機関や、物流事業者を装うマルウェア感染メールが、11月20日以降確認されている。攻撃者は、悪用する金融機関のブランドを拡大しており、今回確認された金融機関に限らず、広く注意が必要だ。

日本サイバー犯罪対策センター(JC3)によれば、マルウェアを感染させるために送信されているメールにおいて、従来より確認されている「三井住友銀行」や「みずほ銀行」にくわえ、「スルガ銀行」「ゆうちょ銀行」「楽天銀行」など、複数の金融機関のブランドが悪用されているという。

「スルガ銀行」を装ったケースでは、カードローン利用者を標的としており、審査終了後にカードを郵送するなどとメールに記載。詳細の確認と称して「zipファイル」をダウンロードさせようとしていた。

またゆうちょ銀行のオンラインバンキング利用者もターゲットとなっている。入金の連絡を偽装したメールを利用し、マルウェアを含むzipファイルを開かせようとしていた。

さらに海運事業を手がける「ジャパントラスト」をかたるメールも発生。「Re:お振込口座変更のご連絡」とする件名で送信されており、あたかもメールへの返信であるかのように偽装するソーシャルエンジニアリングを用いている。

メールの本文は「今月分の入金から振込口座を変更させてほしい」などと説明する内容でドキュメントファイルを添付しているという。ジャパントラストにおいても、一切関係ないメールであるとし、注意を呼びかけている。

(Security NEXT - 2017/11/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Samba」に5件の脆弱性 - 制御奪取や情報漏洩のおそれ
一部セキュリティ製品がJPCERT/CCサイトをブロック - 異常見られず、アクセスに問題なし
LinuxカーネルのIPフラグメント処理に脆弱性 - DoS攻撃受けるおそれ
MS、8月の月例パッチ公開 - 脆弱性2件でゼロデイ攻撃
「IKEv1 PSK」のメインモード、オフラインで総当たり攻撃受けるおそれ
Intelチップに脆弱性「Foreshadow」 - クラウドVM間で情報漏洩のおそれも
VMware、脆弱性「Foreshadow」向けにパッチを用意 - 緩和策も
セキュリティアップデート「OpenSSL 1.1.0i」「同1.0.2p」がリリース
「OpenSSL」のRSA鍵生成時に秘密鍵取得されるおそれ - 次期更新で修正予定
7月のパッチ未適用「Oracle Database」利用者に注意喚起 - Oracle