Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

請求書を偽装したスパムが急増 - 国内銀行の認証情報が狙いか

請求書を偽ってマルウェアへ感染させる攻撃が、12月8日から国内で急増している。マルウェアを添付したメールを送り付けるもので、オンラインバンキング利用者を狙った攻撃と見られている。

攻撃を確認したトレンドマイクロによれば、注文を確認する内容に見せかけており、RTF形式である添付ファイルは「請求書」を偽装。メールで送り付ける手口だった。12月8日と9日のわずか2日間に国内で800台以上から検出されたという。

添付ファイルを開いただけでは不正プログラムは実行されず、文書内のアイコンをダブルクリックすると実行されるしくみ。

同社が注目したのは、ダウンロードされるファイルに含まれていたプロキシの設定ファイルである「proxy.pac」。同ファイルには、国内銀行15行のドメイン情報が記載されていた。

不正サイトを経由させるオンラインバンキングの利用者を狙ったあらたな中間者攻撃であると分析。さらなる詳細な調査を進めているという。

(Security NEXT - 2014/12/11 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

旧メールシステムのアカウントに不正アクセス - ゼットン
子会社がランサム被害、受注出荷に影響も生産継続 - 九州電子
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
委託先の特許管理システムにマルウェア、情報流出の可能性 - 埼大
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
文理学部の掲示板サイトが改ざん、外部サイトに誘導 - 日大
過去に実施したイベントサイトのドメインを第三者が取得 - 愛媛県
教員アカウントがスパム送信の踏み台に - 鹿児島県立短大
サ終ゲーム公式サイトのドメインを第三者が取得 - DeNAが注意喚起
「VMware vSphere」環境狙う「BRICKSTORM」に新亜種 - 米加当局が注意喚起