Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

身に覚えがない「自分からのメール」に注意 - マルウェア感染の危険潜む

スマートフォンの利用者なら、撮影した画像などを別の端末で参照したい場合、自分宛にメールで送信した経験があるかもしれない。マルウェアを感染させようとする攻撃者は、そうしたメールに勘違いさせるようなメールをばらまいているわけだ。メールは「送信元(From)の偽装」が容易であり、簡単に受信者自身が送信したメールのように見せかけることができる。

偽装メールの一部では、メール本文の文末に「Sent from my Sony Xperia smartphone」や「Sent from my iPhone」といった署名を記載していることもある。あたかもスマートフォンから発信されたように見せかけるテクニックだ。

こうしたマルウェアメールの多くは、zipにより圧縮された「JavaScriptファイル」がメールへ添付されているが、本文などでは「Document2.pdf」や「Document(1).pdf」など、PDFファイルであるかのように偽装しているケースもある。

また意図的であるかは不明だが、ファイル名が重複し、あたかもPC上で連番が付されたようなファイル名にも注目したい。メールの「不審さ」を払拭しようとする攻撃者の工夫のひとつとも考えられる。

(Security NEXT - 2016/03/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

VPN経由で侵入、複数サーバがランサム被害 - 中央学院大
一部サーバがランサム被害、影響について調査 - MG石材
ランサム被害を確認、受託データや生産に影響なし - 山藤三陽印刷
委託先がランサム被害、一部プレゼント応募者情報が流出 - 京都新聞
医療機器保守用VPN経由でランサム攻撃、DB窃取 - 日医大武蔵小杉病院
ランサム攻撃で業務用サーバから情報流出の可能性 - 美濃工業
米当局、脆弱性悪用リストに4件追加 - ランサム対策製品の脆弱性も
アドバンテストでランサム被害か - 影響や原因など調査
サーバがランサム感染、詳細は調査中 - 引抜鋼管メーカー
米子会社2社でランサム被害、従業員情報流出か - ハリマ化成グループ