Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Emotet」など複数マルウェア、新型コロナ拡大に便乗 - フィッシングも

中国湖北省武漢市で発生した「新型コロナウイルス」の感染が拡大している問題で、話題に便乗してマルウェアを拡散させたり、情報をだまし取るフィッシング攻撃が確認されている。

そのひとつが、2019年10月ごろより国内で多くの感染被害が報告されているマルウェア「Emotet」。

JPCERTコーディネーションセンターやセキュリティベンダーでは、同マルウェアの感染を狙ったメールを1月28日ごろより確認している。

これまでに確認されている手口では、保健所が差出人であるかのように装い、本文は国内において新型コロナウイルスによる肺炎患者が報告されており、感染予防対策を講じるよう添付ファイルの確認を求める内容だった。添付ファイルは、悪意あるマクロを含むWordファイルで、「Emotet」の感染を引き起こすという。

今回の攻撃では、すでに複数の文面を利用されていることが、複数のセキュリティベンダーより報告されている。一連の攻撃で不自然な日本語の言い回しなどは見られないが、いずれも「新型コロナウイルス」が発生した中国湖北省の「武漢市」を「武感市」とする誤植が見られた。

(Security NEXT - 2020/02/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

災害に便乗する「なりすましメール」に注意呼びかけ - 日本赤十字
女性向け人気衣料ブランドの偽通販サイトに注意 - SNS広告から誘導
臨時IDカードで知人住所を取得、待ち伏せ職員を処分 - 仙台市
フィッシングの報告が増加、悪用されたURLは大幅減
「処理水放出」に便乗するフィッシング - 「1000万円を支払う」と偽サイトへ誘導
「ETC利用照会サービス」装うフィッシング - 自動解約機能に便乗
「ChatGPT」人気に便乗、悪意ある「Androidアプリ」に警戒を
フィッシング攻撃が公共機関メアドを悪用 - 迷惑メール例外設定に便乗か
「マイナポイント無効になる」とだますフィッシング攻撃に注意
米金融機関の破綻に便乗した詐欺に警戒を