Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

身に覚えがない「自分からのメール」に注意 - マルウェア感染の危険潜む

SNSへの投稿を見ると、メールの添付ファイルがマルウェアであると気が付かないユーザーもいるようだ。

「ガラケー利用者なのでなぜこのようなメールが届いたのかわからない」など、不審に感じつつも対処に困るユーザー。さらには「自分のメールアドレスからメールが届いたが、ファイルを開けない」といった投稿など、感染被害には至っていないようだが、危険に気が付いておらず、マルウェアを開こうとしてしまっているケースも見受けられた。

現在、猛威を振るっている「Locky」へ感染させようとするメールの手口は、上記にとどまらず幅広いバリエーションで送信されている。

これまでのマルウェアと同様、「Invoice」「Voicemail」「FAX」など受信者に関係あると見せかけたメールが大量に拡散。ランダムな数字の連番などをファイル名に組み合わせるケースも目立つ。

もっともらしくセキュリティ対策製品やサービスにより「チェック済み」であるかのように見せかけるため、添付ファイルの名前の最初に「SCAN_」といった文字列を入れていたケース。さらにメールの署名に「This email has been scanned by the Symantec Email Security.cloud service」と、マルウェアチェックが行われたかのように見せかける記載を追加するなど、利用者を騙すため、さまざまな演出が行われている。

(Security NEXT - 2016/03/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサムウェア被害が発生、営業活動は継続 - 食創
「Oracle PeopleSoft」脆弱性、ランサム攻撃にも悪用 - 米当局が注意喚起
研究室端末でランサム被害、手術動画が流出か - 九大
Check Pointのレガシー構成VPNにゼロデイ脆弱性 - 5月初旬より悪用
ランサム攻撃で情報流出、詳細は調査中 - 中央紙器工業
グループ会社2社でランサム被害 - 青山財産ネットワークス
ランサムウェア被害が発生、受発注や出荷に影響 - 松沢書店
ファイルサーバでランサム被害を確認 - 宝飾用ダイヤモンド関連会社
問合管理システムがランサム被害、学習システムなどは影響なし - CKCグループ
一部サーバでランサムウェア被害 - キャンディルグループ会社