ボストンマラソン同時爆破事件の便乗スパムは9千通以上、危険なものも(トレンドマイクロ) | ScanNetSecurity
2025.02.28(金)

ボストンマラソン同時爆破事件の便乗スパムは9千通以上、危険なものも(トレンドマイクロ)

トレンドマイクロは、ボストン・マラソン同時爆破事件に関連したスパムメールについてブログで紹介している。

脆弱性と脅威
ボストン・マラソン同時爆発事件に便乗したスパムメールの一例
  • ボストン・マラソン同時爆発事件に便乗したスパムメールの一例
  • 動画が埋め込まれた不正な Web ページ。左下に、“boston.avi_____.exe” というファイルがダウンロードされている
  • 不正 URL のログ
  • 「Trend Micro Smart Protection Network」で確認された、国別の、ボストン・マラソン同時爆破事件に関連する不正 URL の数
  • 不正なつぶやきおよび、不正なブログ投稿へのリンク
トレンドマイクロ株式会社は4月18日、ボストン・マラソン同時爆破事件に関連したスパムメールについてブログで紹介している。同社TrendLabsでは、この事件に関連したスパムメールを9千通以上確認しているという。このスパムメールには、「http://<省略>/boston.html」などのURLのみが記載されており、リンクをクリックすると動画共有サイト「YouTube」を装った動画が埋め込まれたWebページが表示される。リンクをクリックした時点で「Blackhole Exploit Kit」による脆弱性への攻撃が行われ、不正プログラムが自動的にダウンロードされる「ドライブバイダウンロード攻撃」が実行される。

ダウンロードされるのは「WORM_KELIHOS」ファミリの新たな亜種だが、そのIPアドレスはアクセスするたびに変更される。その所在地は、2013年4月17日の時点で、アルゼンチン、台湾、オランダ、日本、ウクライナ、ロシアそしてオーストラリアといった複数の国々であることが判明している。ワームはリムーバブルドライブ内のすべてのフォルダを隠しフォルダにするほか、隠したフォルダ名と同一のファイル名のショートカットファイル(拡張子LNK)を作成する。そしてメールアドレスや、FTPソフトから認証情報を収集しようとする。また、電子通貨「Bitcoin」を狙うことも明らかになった。なお、この攻撃とは別に、Twitterなど他のプラットフォームが同様の脅威を拡散するために利用されていることも確認された。
《吉澤 亨史( Kouji Yoshizawa )》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×