シマンテック、レポートを悪用する標的型攻撃の実行を確認

この記事をtweetする このエントリーをはてなブックマークに追加


シマンテック、レポートを悪用する標的型攻撃の実行を確認


掲載日:2013/02/27


News

 株式会社シマンテックは、Mandiant社から公開された「APT1:Exposing One of China’s Cyber Espionage Units」と題するレポートに関心を持つユーザへの感染を目的に、標的型攻撃が実行されていることが確認されたと発表した。

 この標的型攻撃に用いられるメールは、レポートを推奨するメディアを騙って送信され、添付ファイルを本物のレポートらしく見せるために、PDFファイルのアイコンとファイル名に、Mandiant社の名前が使われている。

 シマンテックが発見したメールは日本語で書かれているが、出回っているのが日本語のメールだけとは限らないと伝えている。

 偽のレポートファイルを開くと、空のPDFファイルが表示されるが、バックグラウンドではAdobe AcrobatとAdobe Readerに存在するリモートコード実行の脆弱性を悪用したコードが実行され、脆弱性の悪用に成功すると複数のマルウェアを投下する可能性があり、これらは更にDownloaderを投下するとしている。

 類似の手口は過去にもあり、2011年にはシマンテックが別の標的型攻撃の実行グループに関するホワイトペーパーを発表したとき、攻撃者はそのホワイトペーパーを逆手にとって、興味を示したユーザへの感染を試みている。

 シマンテックでは、正規のコンテンツを入手したい場合は該当する正規のWebサイトから直接ダウンロードすること、ファイルが正規のものであることを確認できるようにハッシュ値も示されている場合は、それを確認することを勧めている。



関連キーワード

  ※製品ニュースに関するお問合せ : 企業サイトへ


  ※関連キーワードのリンクは自動で行っているため、適切でない可能性があります。ご了承ください。


図解でわかりやすいIT技術の解説記事2000本
ITセミナー400件、IT製品情報1000件以上!

キーマンズネットは、アイティメディア株式会社が運営する「企業向けIT関連情報サービス」です。会社で導入するIT関連製品の検討・選定にお役立ていただける情報サービスです。情報量・登録料ともに無料です。安心してご利用下さい。

キーマンズネットの新着情報を、お届けします

新着製品レポート

ユーザーの声を反映!社内外の人とのセキュアな情報共有が可能に 【リスモン・ビジネス・ポータル】 SIer・リセラー向けアンケート調査 【デル株式会社】 患者データの共有で研究を促進、米国医療・研究機関に学ぶ認証基盤のシンプル化 【Auth0】 大規模認証システム構築事例:1週間で150万ユーザーの増加を支えた技術とは? 【Auth0】 帳票ソリューション 「ActiveReports 11.0J Server」 【グレープシティ】
グループウェア 垂直統合型システム 認証 認証 電子帳票システム
ユーザー数344万超のグループウェアdesknet's NEOのクラウド版。1ユーザー月150円(税別)で25機能が利用可能。ファイル共有サービスなど、オプションサービスも充実 SIer・リセラー向けアンケート調査【抽選で2-in-1 タブレットが当たる】 患者データの共有で研究を促進、米国医療・研究機関に学ぶ認証基盤のシンプル化 大規模認証システム構築事例:1週間で150万ユーザーの増加を支えた技術とは? ノンプログラミング開発が可能なオールインワン帳票ソリューション。電子帳票の運用環境を簡単に構築できる。帳票設計から管理、運用まで幅広い領域をカバー。
このページの先頭へ


Myリストへ 印刷用ページへ

この記事をtweetする このエントリーをはてなブックマークに追加


掲載されておりますサービス内容・料金などは掲載日時点のものです。変更となる場合がございますのでご了承下さい。


20045055



このページの先頭へ

キーマンズネットとは

ページトップへ