Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「マルウェア除去ツールの配布」装うメールに注意 - 指示に従うとマルウェア感染

公的機関を装って、端末がマルウェアに感染しているなどと不安を煽り、「マルウェア除去ツールの配布」とだまして、マルウェアへ感染させる攻撃が発生している。関連機関が注意を呼びかけている。

注意喚起を行った総務省
注意喚起を行った総務省

問題のメールは、サイバーセキュリティに関する情報を収集、分析し、情報共有を行う業界団体「ICT-ISAC」になりすまし、送信されているもの。

メールでは件名を、「【重要】総務省共同プロジェクト インターネットバンキングに係るマルウェアへの感染者に対する注意喚起及び除去ツールの配布について」などとしており、政府が関連したマルウェア対策の推進活動であるかのように装っていた。

メールの本文では、受信者の環境でマルウェアの感染が確認されたなどと説明。指示に従ってマルウェア除去ツールをダウンロードし、除去作業を行うよう促すが、実際はメールの指示に従うことでマルウェアに感染するという。

ICT-ISACでは、同団体がマルウェアに感染した端末の所有者に直接連絡を取ることはないと説明。今回の問題を受け、総務省とICT-ISACは、類似したメールを含め、同様のメールを受信した場合も、指示に従わずに破棄するよう注意を呼びかけている。

(Security NEXT - 2016/11/01 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

6月はフィッシングサイトが増加、過去2番目の件数に - 報告数は減少
4人に3人が企業からのSMSを警戒 - スミッシング被害経験は4.9%
米NSA、セキュアなオンライン会議を導入するためのガイダンス
フィッシングで悪用されたブランド数が過去最多
主要行、「SPF」の利用進むも約7割が「DMARC」未導入
約3分の1の企業がIoTやOTでセキュリティ事故を経験
2021年1Qの標的型攻撃メール報告は13件 - 「Emotet」関連報告は収束へ
警察庁、犯罪インフラ化する「SMS認証代行」の取り締まりを強化
国内主要企業のDMARC導入、4社に1社 - 政府は3省庁のみ
ウイルス届け出、前年比73.4%増 - 「Emotet」など被害も