Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

身に覚えがない「自分からのメール」に注意 - マルウェア感染の危険潜む

「あれ、こんなメール、スマホから自分宛に送ったっけ?」——自分のメールアドレスから届いた身に覚えのないメール。添付されたファイルの中身を確認しようと開いたら実はマルウェアで、パソコン内部のファイルが利用できなくなってしまう、そんな危険なメールが大量に出回っている。

メールを利用したマルウェアの感染活動は、さほどめずらしいものではないが、2月ごろより特に目立った動きを見せているのがランサムウェアの「Locky」。複数の感染経路が確認されているが、そのひとつがメールの「添付ファイル」。誤って開いてしまうとパソコン内部のファイルが勝手に暗号化されてしまい、復号化を交換条件に金銭が要求される。

ランサムウェアへ感染すると、ビジネスシーンでは業務ファイルが利用できなくなり、事業へ影響が出る可能性がある。もちろん家庭などでは大切な写真や動画などが見られなくなってしまうなど、感染時の影響は小さくない。

こうした攻撃では、メールに添付したマルウェアを開かせるため、さまざまなソーシャルエンジニアリングのテクニックが駆使されている。そのひとつが、スマートフォンから自身が送ったファイルであると見せかけようとする手口だ。

(Security NEXT - 2016/03/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

京都の中高一貫校でランサム被害 - 個人情報流出の可能性
脆弱性狙われる「Oracle EBS」、定例パッチでさらなる修正
「無印良品」通販サイトで出荷停止 - アスクル障害が波及
ランサム被害でアスクル3サイトが出荷停止 - 既存注文はキャンセル対応
サイバー攻撃で個人情報流出の可能性 - アサヒグループHD
「Rapid7」「SKYSEA」など脆弱性5件の悪用に注意喚起 - 米当局
アサヒグループHD、ランサム被害の影響で決算発表延期
アサヒグループHD、情報流出の被害範囲を調査 - 製品出荷を順次再開
ランサム被害でシステム障害、生産に大きな影響なし - 美濃工業
米CISA、「Oracle EBS」関連など脆弱性7件を悪用リストに追加