【 ここから本文 】
- TOP
- > Topics : ITマネジメント
- >
ITマネジメント
ソーシャルブックマークに登録 :
印刷用ページの表示
[世界]
Windowsパッチ情報メールを装う悪質な詐欺メールにご用心!
トロイの木馬を感染させる不正サイトにユーザーを誘導
(2007年06月28日)
「マイクロソフトがリリースしたばかりのセキュリティ・アップデートをインストールするようユーザーを促す偽のメッセージが出回っている」――。複数のセキュリティ企業が6月27日に警告を発した。同メッセージは、悪質なコードをPCに埋め込むWebサイトにユーザーを誘導しているという。
「Microsoft Security Bulletin MS07-0065 -- Critical Update」という件名が付けられ、「update@microsoft.com」から送信されたように装うこのスパムは、6月18日付けのセキュリティ・パッチをダウンロードすることを推奨し、本物に見えるURLへのリンクを提示している。
| Windowsパッチ情報メールを装う詐欺メールの蔓延を警告するソフォスのページ |
メッセージ本文には、「新たなゼロデイ脆弱性が発見され、詳細が公になった。この脆弱性は『MICROSOFT OUTLOOK』が稼働しているマシンに影響を与え、攻撃過程が成功した場合は、攻撃者に脆弱なコンピュータの完全な制御権が奪われるおそれがある」と書かれている。また、このバグを悪用する名称不明のマルウェアによって、すでに10万台のPCが乗っ取られたという情報も含まれている。
しかし、メッセージ内のリンクは、実はマシンにトロイの木馬をダウンロードする複数の攻撃用サイトの1つに張られている。
ソフォスのアナリスト、グラハム・クルーリー氏は、「マイクロソフトが同社製ソフトウェアの脆弱性を記したセキュリティ情報を発表するのは、めずらしいことではない。(だが)ハッカーらは、ユーザーの本名やマイクロソフトのロゴ、もっともらしいことばづかいなどを駆使して、多くのユーザーをみずからが仕掛けた罠へ誘い込もうとしている」と警告する。
SANSインスティチュートのインターネット・ストーム・センターと、シマンテックのセキュリティ早期警告サービス「DeepSight」も、こうした詐欺的なメッセージに対して注意を呼びかけている。
カリフォルニア大学サンタバーバラ校で心理学を専攻するジェームズ・ブラスコビッチ教授は、「詐欺スパマー」にとって、本物らしさを演出することが非常に重要なテクニックになってきていると指摘する。
同教授は6月26日、疑わしい電子メールをユーザーに安全と思わせて開封させるために攻撃者が繰り広げている心理ゲームに関する論文を発表している。
攻撃者が駆使するテクニックには、マイクロソフト自身が日ごろから使っている「マイクロソフト正規ソフトウェア(Genuine Microsoft Software)」というフレーズを用いて偽のセキュリティ警告を出したり、メッセージ本文にメール受信者の名前を組み込んだり、製品レジストレーション・キーらしきものを含めたりといったものがある。
とはいえ、注意深いユーザーであれば、メッセージの信憑性にすぐに疑問を持つはずだ。スパムにありがちなスペルミスが見られるばかりでなく、同メッセージがセキュリティ・アップデートに「MS07-0065」という番号を冠しているからだ。2007年以降にリリースされ、マイクロソフト独自の仕組みにしたがって番号付けされたアップデートは、最新のものでも「MS07-035」である。
(グレッグ・カイザー/Computerworld オンライン米国版)
証券リポートを装い株価をつり上げ!――送信数は1日で50億通にも
[世界]【マカフィー調査】 2007年のサイバー攻撃動向、攻撃者は新たなターゲットを模索
インターネット基盤やホーム・エンターテインメント分野が標的に?
最近の攻撃減少は「嵐の前の静けさ」にすぎない?
[国内]マカフィー、急増する画像スパムに関する技術白書を公開

昨年、スパム全体のほぼ50%を占めた画像スパム。ただし2007年には減少の可能性も


























