請求書を偽装したスパムが急増 - 国内銀行の認証情報が狙いか
請求書を偽ってマルウェアへ感染させる攻撃が、12月8日から国内で急増している。マルウェアを添付したメールを送り付けるもので、オンラインバンキング利用者を狙った攻撃と見られている。
攻撃を確認したトレンドマイクロによれば、注文を確認する内容に見せかけており、RTF形式である添付ファイルは「請求書」を偽装。メールで送り付ける手口だった。12月8日と9日のわずか2日間に国内で800台以上から検出されたという。
添付ファイルを開いただけでは不正プログラムは実行されず、文書内のアイコンをダブルクリックすると実行されるしくみ。
同社が注目したのは、ダウンロードされるファイルに含まれていたプロキシの設定ファイルである「proxy.pac」。同ファイルには、国内銀行15行のドメイン情報が記載されていた。
不正サイトを経由させるオンラインバンキングの利用者を狙ったあらたな中間者攻撃であると分析。さらなる詳細な調査を進めているという。
(Security NEXT - 2014/12/11 )
ツイート
関連リンク
PR
関連記事
夏季休暇に備えてセキュリティ対策の見直しを
2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少
草津市指定管理者の運営2サイトが改ざん被害 - 偽警告を表示
SonicWall「SMA 100」にバックドア、ゼロデイ攻撃か - 侵害調査の実施を
インシデントが前四半期比37.3%増 - サイト改ざんが約2.4倍
一部ブログ記事に意図しない外部スクリプト - アイティメディア
「Wing FTP Server」狙う脆弱性攻撃に注意 - 詳細公表翌日より発生
大音量で煽る「サポート詐欺」の被害、端末内部に学生情報 - 名大
先週注目された記事(2025年6月15日〜2025年6月21日)
「Cisco Meraki 」にDoS脆弱性 - SSL VPN処理で強制再起動