検索:
ホーム   »   感染媒体   »   メール

マイクロソフトに実在する社員を装って送られてくるウイルス添付メール

  • 投稿日:2008年10月14日
  • 脅威カテゴリ:対策技術, 不正プログラム, メール, スパムメール, 速報, Webからの脅威, 新種ウイルス, 攻撃手法, 感染媒体
  • 執筆:Trend Micro
0

 10日、マイクロソフト社に実在する社員からのセキュリティ情報の通知と偽り拡散するウイルス添付スパムメールが確認されています。

 リージョナルトレンドラボでは、一部日本国内にも流通していることを特定しています。

図1. 国内で確認されたマイクロソフトのセキュリティ通知を詐称したスパムメール
図1. 国内で確認されたマイクロソフトのセキュリティ通知を詐称したスパムメール
Trend Micro Anti-Spam Engineによってスパムメール判定されたメールの件名には、「Spam:」文字が追加されています。

(さらに…)

続きを読む

パスワード保護(暗号化)されたZIPファイル経由で拡散するTROJ_PAKESファミリ

  • 投稿日:2008年10月3日
  • 脅威カテゴリ:不正プログラム, メール, ルートキット, スパムメール, 速報, Webからの脅威, 新種ウイルス, 攻撃手法, 感染媒体
  • 執筆:Forward-looking Threat Research 林 憲明
0

 10月2日、トロイの木馬「TROJ_PAKES」(ペークス)ファミリのメールによる拡散を確認いたしましたのでご注意ください。

 「TROJ_PAKES.AXQ」はスパムメール(迷惑メール)の添付ファイルとして侵入することを確認しています。ウイルスである添付ファイル「doc.zip」は、自身を圧縮形式の1つであるZIP形式にて圧縮するとともに、パスワード保護(暗号化)を施しています。メール本文中には暗号化を解除するパスワードが記載されており、利用者はそのパスワードを入力することでウイルスファイル「doc.exe」を開くことができます。

 被害報告は、日本をはじめ、ヨーロッパ諸国、フランス、スペイン、カナダ、アメリカなど複数の国から寄せられています。

図1. 国内で確認された「TROJ_PAKES.ZIP」が添付されたスパムメールの一例
図1. 国内で確認された「TROJ_PAKES.ZIP」が添付されたスパムメールの一例
Trend Micro Anti-Spam Engineによってスパムメール判定されたメールの件名には、「Spam:」文字が追加されています。

(さらに…)

続きを読む

Visa / MasterCardからの案内を装ったメール、その実態はUSBメモリウイルスの拡散

  • 投稿日:2008年9月17日
  • 脅威カテゴリ:対策技術, 不正プログラム, メール, スパムメール, 速報, Webからの脅威, 新種ウイルス, 攻撃手法, 感染媒体
  • 執筆:Forward-looking Threat Research 林 憲明
0

 16日、クレジットカード会社のビザ・インターナショナル(VISA)、マスターカード(MasterCard)のマネージャからの通知と偽ったウイルス添付スパムメール拡散が確認されています。

 リージョナルトレンドラボでは、一部日本国内にも流通していることを特定しています。

図1. 国内で確認されたVisa / MasterCardを詐称したスパムメール
図1. 国内で確認されたVisa / MasterCardを詐称したスパムメール
Trend Micro Anti-Spam Engineによってスパムメール判定されたメールの件名には、「Spam:」文字が追加されています。

(さらに…)

続きを読む

2008年度初観測となる「一太郎」の脆弱性を突いた攻撃

  • 投稿日:2008年9月11日
  • 脅威カテゴリ:対策技術, 不正プログラム, メール, スパムメール, 脆弱性, 速報, 新種ウイルス, 日本発, 攻撃手法, 感染媒体
  • 執筆:Forward-looking Threat Research 林 憲明
0

 リージョナルトレンドラボは8月22日、株式会社ジャストシステムのワープロソフト「一太郎」に存在する未知の脆弱性に対してゼロデイ攻撃(修正プログラム未公開のセキュリティホール:脆弱性を悪用する攻撃)を仕掛けるトロイの木馬「TROJ_TARODROP.AK」の被害報告を受信いたしました。

 トレンドマイクロでは、無用な混乱を避けるべく、紳士協定に基づいた情報規制を行ってきました。ジャストシステム社からの修正プログラム公開完了の報告を受け、ここに本被害に関する詳細情報を公開いたします。

※2008年8月26日にジャストシステム社から第一報、2008年9月11日に修正プログラムが公開されました。
※モジュールは同社サイトや「JUSTオンライアップデート」を通じて入手可能です。

(さらに…)

続きを読む

攻撃手法の変遷を追跡:有名人ゴシップスパムメール

  • 投稿日:2008年8月25日
  • 脅威カテゴリ:不正プログラム, メール, スパムメール, 速報, Webからの脅威, 新種ウイルス, 攻撃手法, 感染媒体
  • 執筆:Forward-looking Threat Research 林 憲明
0

 2008年7月より、有名人のゴシップ情報を題材としたスパムメール被害が相次いで報告されています。

  • Trend Micro Security Blog:「アンジェリーナ・ジョリーの動画を偽るマルウェアスパムメール」
  • Trend Micro Security Blog:「マルウェアスパム侵入後:アンジェリーナ・ジョリーを開いたつもりが偽セキュリティソフト」
  • ウイルス別対策方法:「偽セキュリティソフト「Antivirus XP 2008/2009」への対策」

 被害は日本国内にも広がっており、皆さんのメールボックスにも届いている事例があるのではないでしょうか。今回は、いま報告されている有名人ゴシップスパムメールを攻撃手法から変遷を追跡してみます。 (さらに…)

続きを読む

波及する宅配便会社からの通知ねつ造スパムメール、今度はFedExを詐称

  • 投稿日:2008年8月21日
  • 脅威カテゴリ:対策技術, 不正プログラム, メール, スパムメール, 速報, Webからの脅威, 新種ウイルス, 攻撃手法, 感染媒体
  • 執筆:Forward-looking Threat Research 林 憲明
0

 21日、アメリカの貨物航空会社 フェデックス株式会社 (FedEx Corporation)からの通知と偽ったウイルス添付スパムメール拡散が確認されています。

 リージョナルトレンドラボでは、一部日本国内にも流通していることを特定しています。

図1. 国内で確認されたFedExを詐称したスパムメール
図1. 国内で確認されたFedExを詐称したスパムメール
Trend Micro Anti-Spam Engineによってスパムメール判定されたメールの件名には、「Spam:」文字が追加されています。

(さらに…)

続きを読む

相次ぐニュースねつ造スパムメール、今度はMSNBCを詐称

  • 投稿日:2008年8月15日
  • 脅威カテゴリ:対策技術, 不正プログラム, メール, スパムメール, 速報, Webからの脅威, 新種ウイルス, 攻撃手法, 感染媒体
  • 執筆:Forward-looking Threat Research 林 憲明
0

 14日、アメリカの放送局であるMSNBCを詐称したスパムメールの拡散が確認されています。

 リージョナルトレンドラボでは、一部日本国内にも流通していることを特定しています。

図1. 国内で確認されたMSNBCを詐称したスパムメール
図1. 国内で確認されたMSNBCを詐称したスパムメール
Trend Micro Anti-Spam Engineによってスパムメール判定されたメールの件名には、「Spam:」文字が追加されています。

(さらに…)

続きを読む

Internet Explorer 7.0のアップデートを偽ったスパムメール

  • 投稿日:2008年8月11日
  • 脅威カテゴリ:不正プログラム, メール, スパムメール, 速報, Webからの脅威, 新種ウイルス, 攻撃手法, 感染媒体
  • 執筆:Forward-looking Threat Research 林 憲明
0

 先週末より、差出人「admin@microsoft.com」、件名「Internet Explorer 7」とするInternet Explorer 7のアップデートを偽ったスパムメールの拡散が確認されています。

 リージョナルトレンドラボでは、一部日本国内にも流通していることを特定しています。

 確認されたスパムメールは、HTML形式にて記載されたもの。その本文には大きく「Download the latest version!」と外部サイトのリンクが記載されており、同リンクをクリックした場合、トロイの木馬「TROJ_RENOS」ファミリがダウンロードされます。 (さらに…)

続きを読む

マルウェアスパム侵入後:アンジェリーナ・ジョリーを開いたつもりが偽セキュリティソフト

  • 投稿日:2008年8月7日
  • 脅威カテゴリ:不正プログラム, メール, スパムメール, スパイウェア, 速報, Webからの脅威, 新種ウイルス, 攻撃手法, 感染媒体
  • 執筆:セキュリティエバンジェリスト 岡本 勝之
0

※この記事には前編:スパムメール経由でのマルウェア拡散情報を公開しております。こちら からご参照ください。

 昨日取り上げたアンジェリーナ・ジョリーやCNNを騙るマルウェアスパムの続報です。これらのスパムメールから複数の不正プログラムが侵入した結果として、「Antivirus XP 2008」という偽セキュリティソフトがインストールされてしまうことがわかりました。入り口のスパムメールは違っても、受ける被害は同じということがわかりました。

(さらに…)

続きを読む

アンジェリーナ・ジョリーの動画を偽るマルウェアスパムメール

  • 投稿日:2008年8月6日
  • 脅威カテゴリ:不正プログラム, メール, スパムメール, 速報, Webからの脅威, 新種ウイルス, 攻撃手法, 感染媒体
  • 執筆:セキュリティエバンジェリスト 岡本 勝之
0

※この記事には後編:マルウェアスパム侵入後情報を公開しております。こちら からご参照ください。

 現在トレンドマイクロでは欧米を中心としたスパムメール経由でのマルウェア拡散を警告しています。これは女優・アンジェリーナ・ジョリーに関する件名を持つスパムメールであり、「TROJ_CHEPVIL.C」をRARでパスワード付き圧縮したファイルが添付されています。この添付パスワード付きRARファイル自体は「TROJ_CHEPVIL.RAR」の名称で検出します:

図1 アンジェリーナ・ジョリーを件名にしたスパムメールの画像例
図1 アンジェリーナ・ジョリーを件名にしたスパムメールの画像例

(さらに…)

続きを読む
Page 19 of 20 « ‹ 181920 ›


  • 個人のお客さま向けオンラインショップ
  • |
  • 法人のお客さま向け直営ストア
  • |
  • 販売パートナー検索
  • Asia Pacific Region (APAC): Australia / New Zealand, 中国, 日本, 대한민국, 台灣
  • Latin America Region (LAR): Brasil, México
  • North America Region (NABU): United States, Canada
  • Europe, Middle East, & Africa Region (EMEA): France, Deutschland / Österreich / Schweiz, Italia, Россия, España, United Kingdom / Ireland
  • 電子公告
  • ご利用条件
  • プライバシーポリシー
  • Copyright © 2021 Trend Micro Incorporated. All rights reserved.