メール情報の変更通知などを装い、Googleグループを悪用する攻撃(ネットフォレスト) | ScanNetSecurity
2021.03.04(木)

メール情報の変更通知などを装い、Googleグループを悪用する攻撃(ネットフォレスト)

株式会社ネットフォレストは5月14日、Googleグループをマルウェアのホスティングサイトとして悪用した攻撃に関して、Doctor Web社が警告していると発表した。この攻撃により、トロイの木馬「Trojan.Fakealert」の亜種に感染する可能性があるという。この攻撃は、犯罪者が

製品・サービス・業界動向 業界動向
株式会社ネットフォレストは5月14日、Googleグループをマルウェアのホスティングサイトとして悪用した攻撃に関して、Doctor Web社が警告していると発表した。この攻撃により、トロイの木馬「Trojan.Fakealert」の亜種に感染する可能性があるという。この攻撃は、犯罪者が設置したGoogleグループ内のファイルのダウンロードURLが記載されたスパムメールがユーザに送りつけらることから始まる。

このメールには、メールアカウント情報の変更通知といったソーシャルエンジニアリング手法により、ユーザがファイルをダウンロードしたくなるような内容が記載されている。ユーザがメールに記載されたURLをクリックすると、Webブラウザが起動しGoogleグループのサイトに接続する。このページにはファイルのダウンロード用のURLが記載されているが、ダウンロードされるのは偽ウイルス対策ソフトである「Trojan.Fakealert」の亜種のZipファイルだという。

http://drweb.jp/news/20100514.html
《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×