ソフォス、新しい手法で感染を広げるMytobワームの亜種に警告
ソフォスは、Mytobワームの新亜種が引き続き発生しており、従来とは異なった方法で感染するものも現れているとして、注意を喚起している。
同社によれば、同ワームのほとんどは、メールに添付されたファイルを開くことにより感染するが、最新の亜種には、ワームのコピーをダウンロードさせる悪質なウェブサイトに誘導するなど、フィッシング詐欺で使用される手法で感染させようとするものもあるという。
受信者のIT部門やISPなどを送信元とする正規のメールを装い、ユーザーのメールアカウントにセキュリティ上の問題があるとして、記載されたリンクをクリックしてアカウントを確認するよう促す。メッセージには受信者のドメイン名とメールアドレスが記載され、正当なものであるように見せかける場合もあるという。
同社では、同ワームの亜種は今後も発生し続け、感染も広がると考えられるとして、ウイルス対策ソフトで保護するとともに、不審なメールの添付ファイルやリンクなどには十分注意するよう求めている。
(Security NEXT - 2005/06/09 )
ツイート
PR
関連記事
予約管理システムから顧客にフィッシングメッセージ - 福岡のホテル
個人情報含む検体、検査機関への送付時に紛失 - 高知県
農協協会のインスタアカウントが乗っ取り被害
集積所へ時間外投棄されたゴミから患者情報 - 厚木市立病院
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性
