Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

新手法で金融サイトへのログイン情報を盗もうとするトロイの木馬に注意

ウェブセンス・ジャパンは、米Websenseのセキュリティ情報分析機関において、金融機関のサイトにログインする際のIDやパスワードなどを新手法で盗み出す「トロイの木馬」が確認されたとして、注意を喚起している。

同社によれば、同トロイの木馬に感染すると、ユーザーが金融機関のサイトにアクセスした際、本物のログインページに似せたポップアップウインドウを開いて、IDやパスワードなどのアカウント情報を詐取しようとする。

複数の金融サイトに対応しており、偽のウインドウはそれぞれのサイトに合わせてカスタマイズされているという。同社によれば、米国時間の4月5日時点ではまだウイルスベンダーによる対応が取られていないとしている。

(Security NEXT - 2006/04/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco IMC」に複数の脆弱性 - 管理者権限を奪われるおそれも
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
保険料額決定通知書に別人の納付書を誤同封 - 名古屋市
研究向け音声合成用公開データで対象外の音声を誤公開 - NICT
サイバー攻撃によるシステム障害が発生 - オーミケンシ
Apple、「iOS 18.7.7」「iPadOS 18.7.7」の対象デバイスを拡大
「情報セキュリティ10大脅威2026」組織編の解説プレゼン資料を公開
委託先の特許管理システムにマルウェア、情報流出の可能性 - 埼大
「baserCMS」に複数脆弱性 - 「クリティカル」との評価も
「Cisco SSM」に深刻な脆弱性 - API経由でコマンド実行のおそれ