Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

YouTubeと思ったら実は攻撃サイト - ウェブセンスが警告

ウェブセンスは、YouTubeを装ったトロイの木馬「Storm」を確認したとして注意を呼びかけている。

同社の研究期間であるWebsense Security Labが検知したもので、YouTubeの動画に見せかけてファイル「video.exe」といったファイルが添付され送りつけられる手口だという。

またYouTubeと見せかけたURLがメールに記載されているが実際は攻撃サイトで、URLにアクセスした場合、エクスプロイトコードが実行されたり、脆弱性が解消されている場合は手動でコードを実行するよう求められるため、注意が必要だ。

ウェブセンス・ジャパン
http://www.websense.com/global/ja/

(Security NEXT - 2007/08/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

旧メールシステムのアカウントに不正アクセス - ゼットン
クラウドサーバにランサム攻撃、患者情報流出 - 日本美容医療研究機構
案内メールを「CC」送信で顧客のメアド流出 - 積文館書店
サイト掲載リーフレット、写真で個人特定可能に - 神奈川県理学療法士会
小学校で成績含むUSBメモリ紛失、データにはPW - 都城市
YCC情報システムにサイバー攻撃 - 影響など詳細を調査
総務省をかたる偽メールに注意 - 調査名目で情報詐取
「SandboxJS」にサンドボックス回避のクリティカル脆弱性などが判明
米当局、「FortiClient EMS」脆弱性の悪用に注意喚起 - 侵害有無の確認も要請
医師の経験症例リスト含むUSBメモリが所在不明 - 新潟大医歯学総合病院