Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Emotet」など複数マルウェア、新型コロナ拡大に便乗 - フィッシングも

「新型コロナウイルス」の話題に便乗しているのは、「Emotet」だけに限らない。カスペルスキーでは「PDFファイル」や「mp4ファイル」などを用いてマルウェアへ感染させる攻撃を観測しているという。

「新型コロナウイルス」の感染対策を解説する動画や最新情報などに偽装。同社では32種類のユニークなファイルを確認しており、ワームやトロイの木馬などさまざまなマルウェアが含まれていた。

さらに感染予防に効果があるなどとするマスクを宣伝するスパムメールも出回っている。誘導先ではクレジットカード情報など個人情報を詐取されるおそれがあるほか、商品が届かない、低品質の異なる商品が届くといった詐欺の可能性もある。

またトレンドマイクロによれば、ショートメッセージサービス(SMS)を悪用した攻撃でも、2月3日ごろより「新型コロナウイルス」の話題に便乗するケースが発生している。

問題のSMSでは、「新型コロナウイルスによる肺炎が広がっている問題で、マスクを無料送付確認をお願いします」などとするメッセージとともにリンクを記載。誘導先のサイトは、従来確認されている「偽不在通知」を装った攻撃と同じで、宅配業者やAppleを装う偽サイトだったという。

(Security NEXT - 2020/02/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

災害に便乗する「なりすましメール」に注意呼びかけ - 日本赤十字
女性向け人気衣料ブランドの偽通販サイトに注意 - SNS広告から誘導
臨時IDカードで知人住所を取得、待ち伏せ職員を処分 - 仙台市
フィッシングの報告が増加、悪用されたURLは大幅減
「処理水放出」に便乗するフィッシング - 「1000万円を支払う」と偽サイトへ誘導
「ETC利用照会サービス」装うフィッシング - 自動解約機能に便乗
「ChatGPT」人気に便乗、悪意ある「Androidアプリ」に警戒を
フィッシング攻撃が公共機関メアドを悪用 - 迷惑メール例外設定に便乗か
「マイナポイント無効になる」とだますフィッシング攻撃に注意
米金融機関の破綻に便乗した詐欺に警戒を