ショートカットファイルを悪用する攻撃が発生中 - CDI福森氏が報告
日本国内の安全保障関係者に対し、マルウェアを送り付ける攻撃が発生している。ショートカットファイルの機能を悪用し、システムを奪取するという。
エフセキュアのブログでサイバーディフェンス研究所(CDI)の福森大喜氏が攻撃の手口を明らかにしたもの。同氏によれば、「取材依頼書」というファイル名のzipファイルがメールにより送り付ける攻撃が発生しているという。
問題のzipファイルのなかには、一見テキストファイルに対するショートカットに見えるウイルスが保存されているという。
プロパティを開いただけでは気が付きにくいが、リンク先が非常に長い文字列となっており、実際はコマンドプロンプトを実行するしくみだった。誤って開くと端末内部の情報が盗まれる可能性があるという。
同氏は、今回の攻撃は脆弱性に対する攻撃ではなく、ショートカットの仕様を悪用した攻撃であると説明。セキュリティ対策ソフトで検知できないケースも多いと危険性を指摘している。
またショートカットファイルは、実行ファイルと同等に危険であるとし、他人から提供されたショートカットをクリックしないよう注意を呼びかけている。
(Security NEXT - 2013/07/26 )
ツイート
関連リンク
PR
関連記事
「セキュリティ10大脅威2026 」組織編の解説書を公開 - IPA
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「Android」向けパッチで脆弱性116件に対応 - 一部で悪用の兆候
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
インシデント件数が1.3倍に - 「フィッシング」の増加目立つ
AppleやGladinet製品の脆弱性悪用に注意喚起 - 米当局
「iOS」にアップデート - 「WebKit」のゼロデイ脆弱性2件など修正
「macOS Tahoe 26.2」で脆弱性47件を修正 - 「Safari」も更新
「Android Framework」のゼロデイ脆弱性に注意喚起 - 米当局
「CODE BLUE 2025」まもなく開催 - CFP応募は前年比約1.6倍
