実在企業装う不正メールが大量送信 - 企業名の悪用に警戒を
複数の実在する企業を装い、マルウェアを送り付けるメールが、10月27日ごろより大量に送信されている。受信者はもちろん、「なりすまし」に対して組織でも警戒が必要だ。
10月27日以降、一部実在する企業を装い、マルウェアを送り付けるメールが大量に送信されているもの。複数のセキュリティベンダーがメールを確認した。名前が悪用された企業も対応に追われている。
「トーケン小松本社」「日東印刷」を偽装したケースでは請求書の送付と見せかけていたほか、レンタルオフィスの「サーブコープ」になりすましたメールでは、オンラインファックスの受信通知を装っていた。
いずれもWordファイルを悪用。誤って開くとマクロにより外部からマルウェアがダウンロードされるしくみだった。
攻撃を確認したトレンドマイクロでは、1万1000通以上のメール送信を確認。「Shifu」や「SHIZ」として知られるオンラインバンキングのアカウント情報を盗むマルウェアの感染を試みるものだったという。
(Security NEXT - 2015/10/30 )
ツイート
関連リンク
PR
関連記事
メッセージアプリが標的、要人狙う露フィッシング - 米当局
職員アカウントが侵害、スパムの踏み台に - 日中経済協会
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正
フィッシング報告が23%増 - 約9割が独自ドメイン名を利用
MS、月例パッチを公開 - 200件以上の脆弱性に対応
転職サイトのスマホアプリにPWリスト攻撃 - キャリアデザインセンター
「ミドルの転職」にPWリスト攻撃、不正ログインが発生
公益財団法人運営の産廃業者検索サイトで情報流出の可能性
「WebSphere App Server」に複数の深刻な脆弱性 - 暫定パッチ公開
インスタアカが乗っ取り被害、復旧後も不正アクセス - 南知多町観光協会

