フィッシング対策協議会は3月7日、bitbankを騙るフィッシングメールが出回っているとして、注意喚起を発表した。確認されているフィッシングメールの件名は「【bitbank.cc】アカウントの資金が凍結」で、アカウントが何度もログに記録されていて、保護するためにアカウントの資金を凍結したという内容となっている。意味がわかりにくく、日本語もおかしい部分が多い。確認されているフィッシングサイトのURLは次の通り。http://www.●●●●z.cc/同協議会によると、3月7日14時30分の時点でフィッシングサイトは稼働中であり、JPCERT/CCにサイト閉鎖のための調査を依頼中としている。また、類似のフィッシングサイトが公開される可能性があるため、引き続き注意を呼びかけている。さらに、このようなフィッシングサイトにてアカウント情報(メールアドレス・パスワード)を絶対に入力しないよう呼びかけている。
Microsoft Office Excel において COM オブジェクトを悪用して Lateral Movement が可能となる手法(Scan Tech Report)2018.2.26 Mon 8:30