[セキュリティブログ] 添付ファイルに潜んでいるマルウェア
メールには悪性ファイル (マルウェア) が添付されており、そのファイルを実行するとマルウェアに感染する、という仕組みになっています。
メールに記載されている主な内容は、小包を保管しているので引き取りを要請しており、期日までに引き取りに来ないと保管料金が発生する、というもので、引取り時に添付ファイルをプリントして引取書として持参するよう要求しています。このようにして添付ファイル(=マルウェア)の実行を誘導しています。

[図 1] FedEx Post Office を偽ったスパムメール

[図 2] 添付された悪性ファイル
上図ファイルを実行すると、コピー版が生成されます。

[図 3] コピー版が生成される位置/ファイル名
マルウェアが実行されると、タスクトレイにパソコンの危険性を警告するポップアップウィンドウが表示されます。

[図 4] タスクトレイから表示されたメッセージ

[図5] 警告メッセージ
この後、偽セキュリティソフトの [Smart Fortress 2012] 画面が表示されます。

[図 6] 偽セキュリティソフトのスキャン画面

[図 7] スキャン完了後のポップアップウィンドウ
Remove を選択すると、activate を推奨します。

[図 8] Activate 画面
Activate すると決済画面が表示され、悪性スパムメールの最終目的である金銭的な利得を得るための決済を要求します。

[図 9] 決済誘導画面
この画面で [kill Process] を選択してファイルを削除すると、手動で処置することができます。

[図 10] FakeAV 手動処置画面
<V3 製品シリーズでの診断名>
Win-Trojan/Fakeav.524288.AX (2012.05.25.04)