阪大装うマルウェアメールが流通 - 過去の実在メールを悪用
大阪大学をかたり、マルウェアを添付したメールが流通しているとして同大は注意喚起を行った。
問題のメールは、9月27日以降に出回っているもので、関係機関と同大との間で、実際にやり取りがされたメールの文面などが悪用されていたという。
同大が示したメールの事例では、差出人には大阪大学など関係者を名乗り、件名は過去に実際送信されたメールより盗用。冒頭に「Re:」を追加して返信を偽装していた。
またメールの本文では、添付した悪意あるWordファイルを開かせるため、「入稿とご確認お願いします」などと記載。さらに過去にやり取りしたメール本文の引用を続けて記載することで、一連のやりとりと関連するかのように見せかけていた。
同大では、類似したメールを受信した場合も、添付されたファイルやメール本文に記載されたリンクを開かないよう注意を呼びかけている。
(Security NEXT - 2019/10/04 )
ツイート
関連リンク
PR
関連記事
アプリ経由で会員情報サーバに第三者アクセス- セイコーマート
「メトポ」のサーバで侵害、一部会員のメアド流出か - 東京メトロ
教員5人のアカウントに不正アクセス、スパムの踏み台に - 日大
「SharePoint」「WordPress」など脆弱性5件の悪用を警告 - 米当局
Ciscoのファイアウォール製品に多数の脆弱性 - 一部で悪用も
従業員アカウントが侵害、なりすましメールが送信 - ホテル運営会社
フィッシング攻撃の報告数は減少 - 悪用URLは増加傾向
情報基盤から学生や教職員の個人情報が流出した可能性 - 東京科学大
覆面調査サービスにPWリスト攻撃 - なりすましによるポイント交換も
MS、9月の月例セキュリティ更新で脆弱性973件に対応
