シマンテック、レポートを悪用する標的型攻撃の実行を確認

この記事をtweetする このエントリーをはてなブックマークに追加


シマンテック、レポートを悪用する標的型攻撃の実行を確認


掲載日:2013/02/27


News

 株式会社シマンテックは、Mandiant社から公開された「APT1:Exposing One of China’s Cyber Espionage Units」と題するレポートに関心を持つユーザへの感染を目的に、標的型攻撃が実行されていることが確認されたと発表した。

 この標的型攻撃に用いられるメールは、レポートを推奨するメディアを騙って送信され、添付ファイルを本物のレポートらしく見せるために、PDFファイルのアイコンとファイル名に、Mandiant社の名前が使われている。

 シマンテックが発見したメールは日本語で書かれているが、出回っているのが日本語のメールだけとは限らないと伝えている。

 偽のレポートファイルを開くと、空のPDFファイルが表示されるが、バックグラウンドではAdobe AcrobatとAdobe Readerに存在するリモートコード実行の脆弱性を悪用したコードが実行され、脆弱性の悪用に成功すると複数のマルウェアを投下する可能性があり、これらは更にDownloaderを投下するとしている。

 類似の手口は過去にもあり、2011年にはシマンテックが別の標的型攻撃の実行グループに関するホワイトペーパーを発表したとき、攻撃者はそのホワイトペーパーを逆手にとって、興味を示したユーザへの感染を試みている。

 シマンテックでは、正規のコンテンツを入手したい場合は該当する正規のWebサイトから直接ダウンロードすること、ファイルが正規のものであることを確認できるようにハッシュ値も示されている場合は、それを確認することを勧めている。



関連キーワード

  ※製品ニュースに関するお問合せ : 企業サイトへ


  ※関連キーワードのリンクは自動で行っているため、適切でない可能性があります。ご了承ください。


図解でわかりやすいIT技術の解説記事2000本
ITセミナー400件、IT製品情報1000件以上!

キーマンズネットは、アイティメディア株式会社が運営する「企業向けIT関連情報サービス」です。会社で導入するIT関連製品の検討・選定にお役立ていただける情報サービスです。情報量・登録料ともに無料です。安心してご利用下さい。

キーマンズネットの新着情報を、お届けします

新着製品レポート

超高速データ分析専用データベース Vertica 【アシスト】 事例で見る、ERPの第三者保守への切り替えメリットとは? 【シーエーシー】 見積共有管理 for WEB 【ソフトバンク コマース&サービス】 グループウェア NICollaboSmart 【ソフトバンク コマース&サービス】 Online Service Gate Professional/Enterprise 【ソフトバンク コマース&サービス】
DWH ERP その他基幹系システム関連 グループウェア シングルサインオン
大量データを超高速に処理する列指向型データベース。システム拡張も柔軟かつ低コストで実現可能であり、圧倒的なパフォーマンスでビジネスの迅速な意思決定を支援。 基幹系システムの保守は欠かせないものだが、コストは頭の痛い問題だ。ベンダー以外の事業者による「第三者保守」の可能性を、ユーザー企業の事例から探りたい。 Webブラウザで見積書の作成・承認・印刷、そして、会社の見積書共有まで実現し、営業活動の効率化と顧客対応スピードの向上を図る見積書作成システム。 スケジュール管理、文書管理、ワークフロー、メール、掲示板(ナレッジ・コラボレーション)など豊富な機能を網羅したポータル型グループウェア。 クラウドサービスの利用下において、社外からのアクセス制限やシングルサインオン環境などを実現するクラウドアクセスコントロールサービス。
このページの先頭へ


Myリストへ 印刷用ページへ

この記事をtweetする このエントリーをはてなブックマークに追加


掲載されておりますサービス内容・料金などは掲載日時点のものです。変更となる場合がございますのでご了承下さい。


20045055



このページの先頭へ

キーマンズネットとは

ページトップへ