Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

請求書を偽装したスパムが急増 - 国内銀行の認証情報が狙いか

請求書を偽ってマルウェアへ感染させる攻撃が、12月8日から国内で急増している。マルウェアを添付したメールを送り付けるもので、オンラインバンキング利用者を狙った攻撃と見られている。

攻撃を確認したトレンドマイクロによれば、注文を確認する内容に見せかけており、RTF形式である添付ファイルは「請求書」を偽装。メールで送り付ける手口だった。12月8日と9日のわずか2日間に国内で800台以上から検出されたという。

添付ファイルを開いただけでは不正プログラムは実行されず、文書内のアイコンをダブルクリックすると実行されるしくみ。

同社が注目したのは、ダウンロードされるファイルに含まれていたプロキシの設定ファイルである「proxy.pac」。同ファイルには、国内銀行15行のドメイン情報が記載されていた。

不正サイトを経由させるオンラインバンキングの利用者を狙ったあらたな中間者攻撃であると分析。さらなる詳細な調査を進めているという。

(Security NEXT - 2014/12/11 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Palo Altoがアドバイザリ4件を公開 - 「Cortex XDR」などに脆弱性
不正アクセスで個人情報が流出、スパム送信も - アイザワ証券子会社
「Foxit PDF Reader」の警告画面に問題 - 悪用する攻撃も
個情委見解受け再精査、個人情報流出の可能性ありと判断 - こころネット
新シリーズ「FortiGate 200G」を発表 - フォーティネット
活用進む「AI」、攻撃者側より対策側に多くの恩恵との声も
マルウェア「Kinsing」、脆弱な「Apache Tomcat」サーバを攻撃の標的に
メルマガ配信委託先に不正アクセス、スパム配信される - 全国公立文化施設協会
都内中小企業を対象としたセキュ対策助成金の募集がスタート
国内で「Mirai」とは異なるボットネットの動きが加速