有名な SNS を装った悪意のあるメールに注意!
本ニュースリリースは、アンラボコリアより発表された内容を翻訳したものです。
==================================
- Facebook の通知メールを装った送信者から添付ファイルの実行が誘導される
- 誘導された添付ファイルが実行されると、ユーザーの同意なしに外部と通信する為のポートが開放される
- 疑わしいメールの添付ファイルは、実行しない
- セキュリティ対策ソフトのアップデートを徹底する
グローバルセキュリティ企業である株式会社アンラボ (代表取締役:キム・ホンソン、www.ahnlab.com、旧アン・チョルス研究所、以下アンラボ) は、近年、SNS (ソーシャルネットワークサービス) のユーザーが増加する中、有名な SNS プラットフォームである 「Facebook」 の通知メールを装った悪質なメールが発見されて、ユーザーの注意が必要だと発表しました。
アンラボコリアの月刊セキュリティレポート 「ASEC レポート」 の最新号によると、 「ALFRED SHERMAN added a new photo with you to the album (あなたと一緒に撮った写真をアップロードしました。)」 というタイトルのメールには、詳しいアドレスの記載がなく 「Facebook」 とだけ表示されています。本文には、「One of your friends added a new photo with you to the album, View photo with you in the attachment (新しい写真がアルバムに登録されたので、添付ファイルを確認してください。)」 という内容が書かれています。添付されている zip ファイルを実行すると、 「NewPhoto-in_albumPhto_.jpeg.exe」 という画像ファイルを装った実行ファイルが展開されます。
そのファイルを実行すると、実行ファイルの内部に埋め込まれたマルウェアがインストールされ、ユーザーに気付かれないように、外部の特定サーバーと通信する為のポートを開放します。ポートを開放したことにより、外部サーバと通信し、追加マルウェアのダウンロードや、PC内部に保存された情報を外部に漏えいすることができます。また、マルウェアをユーザー PC のレジストリへ登録し、起動時に自動的に実行するようにします。
アンラボコリアのキム•ホンソン代表取締役は、「Facebook や Twitter等、ユーザーの多い有名 SNSの管理者を装い、悪意のあるメールを送信し、マルウェアを配布する手法は、以前から頻繁に発見されています。今後、添付ファイルや内容を変えて再度配布される恐れがあります。被害を防ぐ為には、疑わしいメールの添付ファイルを実行せず、セキュリティ対策ソフトを最新バージョンにアップデートすることが必要です。」 と述べました。