japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年9月6日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2006年6月1日 13:40

Microsoft を装ったセキュリティ更新通知メールにご注意

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
ID 窃盗犯の予備軍たちは、手を変え品を変え個人情報を盗み出そうとする。セキュリティ会社 Sophos の悪質プログラム分析センター SophosLabs は5月30日、Microsoft を装ってユーザーを騙し、トロイの木馬をインストールさせる詐欺メールが蔓延していると警告を発した。

発表によると、問題のメールの件名は「Microsoft WinLogon Service - Vulnerability Issue」(WinLogon サービスの脆弱性問題) で、送信元は「patch@microsoft.com」になっているという。

メールの中身は、攻撃者にアクセスを許す脆弱性が WinLogon サービスに見つかったため、メール本文内にあるリンク先の修正プログラムをダウンロードするよう促す内容だ。本文内のリンクは、一見したところ Microsoft の URL のように見えるが、実際には全く別の Web サイトに繋がる。そしてダウンロードできるプログラムは、修正プログラムなどではなく、キーロガー機能 (キー操作を記録する機能) を持つトロイの木馬『Troj/BeastPWS-C』(Sophos の識別名) だ。このトロイの木馬は、記録したキー操作を攻撃者のメールアドレスに送信する。

セキュリティ会社 Symantec (NASDAQ:SYMC) のウイルス対策コンテンツ担当上級製品マネージャ Patrick Martin 氏は、修正プログラムのリンクをメールで送信してくるということが、何かおかしいと気づく最初の手がかりになるはずだと語る。

「ウイルス定義が、この種のメールを検出するだろう。それでも、これが修正プログラムのリンクだという趣旨のベンダー発信メールには、常に注意を払うべきだ。一般にベンダーは、特に Microsoft なら、このような方法を取らない。同社の修正プログラム配布手段は『Windows Update』(自動更新サイト) だ」と、Martin 氏は述べた。

ほかにも、今回見つかったメールを偽物だと見分ける手がかりがある。たとえば、この偽メール本文の冒頭には、「Microsoft Coorporation」(Corp の o が1つ多い) という具合に綴り間違いが存在する。一般にこうした英単語の綴り間違いは、英語圏以外の攻撃者によることを示す場合が多い。

Sophos のシニア技術コンサルタント Graham Cluley 氏は、発表の中で次のように述べている。「Microsoft がセキュリティ修正を添付ファイルとして送信しない、ということは、次第に知れ渡りつつある。しかし同時に、修正プログラムをダウンロードするため、メールが正当なものか調べず、リンクをむやみにクリックすることにも気をつけるよう学ぶべきだ」

Sophos と Symantec の両社は、ウイルス定義を最新にしておくこと、そしてメール内の怪しげなリンクをクリックしないよう、改めて注意を促した。

最新トップニュース
データメーション
【データメーション】
OSについて気に入らないこと(9月5日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「導入期〜成長期へ!一歩一歩と前進を目指す『Annoii(アノイ)』」/maka hou,Inc.(9月5日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
グリッドコンピューティング技術でETに遭遇(9月5日)
Graphic Design Forum
【Graphic Design Forum】
古い Emigre を探して (9月3日)
エンジニアの独り言
【エンジニアの独り言】
データをローカルに保存するWebアプリケーション(8月22日)
デスマーチからの脱却
【デスマーチからの脱却】
30min. iPhoneアプリリリース(8月18日)
最新ハイテク講座
最新ハイテク講座
なぜ勝った? 世界No.1シェアをつかんだ“Windows”(9月5日)
developer.com
developer.com
デザインパターンの使い方: Composite(9月5日)
最新アフィリエイト事例にみる成功の法則
最新アフィリエイト事例にみる成功の法則
コンバージョンレートを高めよう!(9月5日)
百式のネットビジネス研究
百式のネットビジネス研究
ガジェット購入時に将来の買取保証プランを提供する「TechForward」(9月5日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(9月4日)
「IT の耳」
「IT の耳」
【書評】『検索にガンガンヒットさせる SEO の教科書』――SEO テクニックで効果的に PR する(9月4日)
検索エンジンマーケティング
検索エンジンマーケティング
果たしてモバイル SEO は必要なのか?(9月4日)
Eメールマーケティング事情
Eメールマーケティング事情
読者が迷惑メールと認識する時…(9月3日)
日本と韓国のインターネットビジネス最新動向調査
日本と韓国のインターネットビジネス最新動向調査
日本と韓国の動画サイト比較1―現状(9月3日)
SNSをビジネスに活用しよう
SNSをビジネスに活用しよう
「しまじろう」に学ぶ企業内コミュニティの活性化のポイント(9月2日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/