身に覚えがない「自分からのメール」に注意 - マルウェア感染の危険潜む
SNSへの投稿を見ると、メールの添付ファイルがマルウェアであると気が付かないユーザーもいるようだ。
「ガラケー利用者なのでなぜこのようなメールが届いたのかわからない」など、不審に感じつつも対処に困るユーザー。さらには「自分のメールアドレスからメールが届いたが、ファイルを開けない」といった投稿など、感染被害には至っていないようだが、危険に気が付いておらず、マルウェアを開こうとしてしまっているケースも見受けられた。
現在、猛威を振るっている「Locky」へ感染させようとするメールの手口は、上記にとどまらず幅広いバリエーションで送信されている。
これまでのマルウェアと同様、「Invoice」「Voicemail」「FAX」など受信者に関係あると見せかけたメールが大量に拡散。ランダムな数字の連番などをファイル名に組み合わせるケースも目立つ。
もっともらしくセキュリティ対策製品やサービスにより「チェック済み」であるかのように見せかけるため、添付ファイルの名前の最初に「SCAN_」といった文字列を入れていたケース。さらにメールの署名に「This email has been scanned by the Symantec Email Security.cloud service」と、マルウェアチェックが行われたかのように見せかける記載を追加するなど、利用者を騙すため、さまざまな演出が行われている。
(Security NEXT - 2016/03/30 )
ツイート
PR
関連記事
海外グループ会社でランサム被害、詳細は調査中 - 山一電機
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
業務委託先でランサム被害、情報流出のおそれ - AGS
松山市営住宅の入居者情報が流出 - 指定管理者がランサム被害
ランサム被害で株主や従業員情報が流出した可能性 - テイン
ランサムウェア被害を確認、詳細は調査中 - FA機器開発会社
コールセンターの再委託先でランサム被害 - カーシェアリングサービス
クラウドサーバがランサム被害、従業員情報が流出か - ホテルオークラ福岡
子会社で一部サーバがランサム被害、詳細を調査 - システムソフト
海外子会社がランサム被害、生産プラントは操業継続 - 住友金属鉱山


