注目の書籍

好評発売中!

IT業界徹底研究就職ガイド2013年版

IT/ネット業界で働くと いうことを分かりやす く解説。2013年3月卒 業の学生向けの1冊。

セキュリティ

ニュース

ITpro

米McAfeeをかたるフィッシング,トロイの木馬をパッチに見せかける

2005/12/14
勝村 幸博=ITPro
McAfeeをかたる偽サイト(米Websenseの発表資料から引用)
McAfeeをかたる偽サイト(米Websenseの発表資料から引用)
[画像のクリックで拡大表示]

 フィンランドF-Secureや米Websenseは現地時間12月13日,米McAfeeをかたるフィッシングが出回っているとして注意を呼びかけた。新たなウイルスに対応するためのMcAfee製品用パッチ(アップデート)と称して,悪質なプログラム(トロイの木馬)をダウンロードさせようとする。

 今回報告されたフィッシングでは,McAfeeをかたる偽メールを不特定多数に送信している。メールでは,「Kongo31.XRW」と呼ばれるウイルスが出回っているとして注意を呼びかけるとともに,McAfee製品を同ウイルスに対応できるようにするためのパッチ(アップデート)をダウンロードしてインストールするよう勧めている。なお,Kongo31.XRWというウイルスは実在しない。

 メールに記述されたダウンロード・サイトへのリンクをクリックすると,McAfeeのサイトに見せかけた偽サイトへ誘導される。そのサイト中のダウンロード用リンクをクリックすると,パッチに見せかけた実行形式ファイル「ak26xrw-patch-installer-win32.exe」がダウンロードされる。このファイルの実体は,特定のサイトから悪質なプログラムを勝手にダウンロードしてインストールするトロイの木馬(ダウンローダ)である。

 F-Secureによると,偽サイトはカナダに置かれているという。一方Websenseでは,米国に置かれているとしている。このため,偽サイトは複数存在すると考えられる。

◎参考資料
Fake McAfee download links(フィンランドF-Secure)
Malicious Website/Malicious Code: Fake McAfee Patch(米Websense)

この記事に対するfacebookコメント

nikkeibpITpro

読みましたか? 〜 未読記事をご紹介