シマンテック、レポートを悪用する標的型攻撃の実行を確認

この記事をtweetする このエントリーをはてなブックマークに追加


シマンテック、レポートを悪用する標的型攻撃の実行を確認


掲載日:2013/02/27


News

 株式会社シマンテックは、Mandiant社から公開された「APT1:Exposing One of China’s Cyber Espionage Units」と題するレポートに関心を持つユーザへの感染を目的に、標的型攻撃が実行されていることが確認されたと発表した。

 この標的型攻撃に用いられるメールは、レポートを推奨するメディアを騙って送信され、添付ファイルを本物のレポートらしく見せるために、PDFファイルのアイコンとファイル名に、Mandiant社の名前が使われている。

 シマンテックが発見したメールは日本語で書かれているが、出回っているのが日本語のメールだけとは限らないと伝えている。

 偽のレポートファイルを開くと、空のPDFファイルが表示されるが、バックグラウンドではAdobe AcrobatとAdobe Readerに存在するリモートコード実行の脆弱性を悪用したコードが実行され、脆弱性の悪用に成功すると複数のマルウェアを投下する可能性があり、これらは更にDownloaderを投下するとしている。

 類似の手口は過去にもあり、2011年にはシマンテックが別の標的型攻撃の実行グループに関するホワイトペーパーを発表したとき、攻撃者はそのホワイトペーパーを逆手にとって、興味を示したユーザへの感染を試みている。

 シマンテックでは、正規のコンテンツを入手したい場合は該当する正規のWebサイトから直接ダウンロードすること、ファイルが正規のものであることを確認できるようにハッシュ値も示されている場合は、それを確認することを勧めている。



関連キーワード

「シマンテック」関連の情報を、チョイスしてお届けします

  ※製品ニュースに関するお問合せ : 企業サイトへ


  ※関連キーワードのリンクは自動で行っているため、適切でない可能性があります。ご了承ください。


図解でわかりやすいIT技術の解説記事2000本
ITセミナー400件、IT製品情報1000件以上!

キーマンズネットは、アイティメディア株式会社が運営する「企業向けIT関連情報サービス」です。会社で導入するIT関連製品の検討・選定にお役立ていただける情報サービスです。情報量・登録料ともに無料です。安心してご利用下さい。

キーマンズネットの新着情報を、お届けします

新着製品レポート

セキュアリモート接続 「テレワークRAソリューション」 【アクシオ】 エージェントレス型 IT資産管理ツール『e-Survey+』 【ニッポンダイナミックシステムズ】 ハイパーコンバージドインフラが救世主となる理由と、効果を最大化する法則 【ブロケード コミュニケーションズ システムズ株式会社】 脆弱性対策にDDoS攻撃、企業の「顔」であるWebサイトへの攻撃にどう対処するか 【株式会社ラック】 McAfee Advanced Threat Defense 【マカフィー】
リモートアクセス IT資産管理 データセンター運用 WAF 検疫
3つのセキュアなリモート接続環境を用意することで、さまざまなニーズに対応可能なリモートアクセスソリューション。VDI、RDS構成や“ネットワーク分離”の提案も可能。 え…セキュリティが台無し?原因はIT資産台帳の精度――改善策は? ハイパーコンバージドインフラが救世主となる理由と、効果を最大化する法則 脆弱性対策にDDoS攻撃、企業の「顔」であるWebサイトへの攻撃にどう対処するか 多層防御を徹底解説:次世代マルウェアに備えるための次なる対策とは?
このページの先頭へ


Myリストへ 印刷用ページへ

この記事をtweetする このエントリーをはてなブックマークに追加


掲載されておりますサービス内容・料金などは掲載日時点のものです。変更となる場合がございますのでご了承下さい。


20045055



このページの先頭へ

キーマンズネットとは

ページトップへ