japan.internet.comThe Internet & IT Network
Twitter
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年11月7日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
任天堂が、大画面の「ニンテンドーDSi LL」を発表。欲しいと思いますか?
欲しい
欲しいと思わない
他のDS製品を持っているが欲しい
他のDS製品を持っているのでいらない
投票締切 11/9 12:00
Webテクノロジー2008年8月22日 17:00

FedEx を騙ったメールの添付ファイルはウイルス、G DATA が警告

国内国内internet.com発の記事
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
G DATA は2008年8月22日、FedEx を騙ったメールが出回っていると警告を発した。同メールは英文で書かれており、添付されている圧縮ファイルを解凍し、実行するとマルウェアに感染してしまう。

同社の発表によると、メールは以下のような形で送られてくるという。

Subject: FedEx Tracking N 0807663630
Date: Tue, 19 Aug 2008 20:43:01 +0000
(From、Reply-To、To: は省略)

Unfortunately we were not able to deliver postal package you sent on July the 25 in time because the recipient’s address is not correct.Please print out the invoice copy attached and collect the package at our office.

Your FEDEX

メールに添付されている圧縮ファイルは ZIP 形式。解凍するとワードファイルを偽装した実行形式ファイルが現れ、ダブルクリックするとエラーメッセージが表示される。このとき、マルウェアは、「ntos.exe」をコンピュータのCドライブにコピーし活動を開始する。

また、マルウェアの活動プロセスは、「explorer.exe」に統合されており、タスクマネージャによる確認もできないように工夫されているという。

さらに、ルートキットによって不可視になっている「waspoem」というフォルダに個人情報を盗み出す「video.dll」「audio.dll」というファイルが作成され、ここで収集された情報をロシアまたはウクライナにあるネット犯罪者のサーバーに送信する。

同社は、ヨーロッパでは8月に入ってから類似した攻撃パターンを持つスパムが多く発生ししたとしており、今週に入ってから日本で発見されたとしている。また、「今後同種のもののみならず亜種も含めて多発するおそれがある」と注意を促している。

関連テーマ
  • プリンター用
  • 記事を転送
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • BuzzurlにブックマークBuzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
最新トップニュース
プライバシー ジャパン・インターネットコム版
【プライバシー ジャパン・インターネットコム版】
認証がオンラインビジネスの鍵である理由(11月4日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/