シマンテック、レポートを悪用する標的型攻撃の実行を確認

この記事をtweetする このエントリーをはてなブックマークに追加


シマンテック、レポートを悪用する標的型攻撃の実行を確認


掲載日:2013/02/27


News

 株式会社シマンテックは、Mandiant社から公開された「APT1:Exposing One of China’s Cyber Espionage Units」と題するレポートに関心を持つユーザへの感染を目的に、標的型攻撃が実行されていることが確認されたと発表した。

 この標的型攻撃に用いられるメールは、レポートを推奨するメディアを騙って送信され、添付ファイルを本物のレポートらしく見せるために、PDFファイルのアイコンとファイル名に、Mandiant社の名前が使われている。

 シマンテックが発見したメールは日本語で書かれているが、出回っているのが日本語のメールだけとは限らないと伝えている。

 偽のレポートファイルを開くと、空のPDFファイルが表示されるが、バックグラウンドではAdobe AcrobatとAdobe Readerに存在するリモートコード実行の脆弱性を悪用したコードが実行され、脆弱性の悪用に成功すると複数のマルウェアを投下する可能性があり、これらは更にDownloaderを投下するとしている。

 類似の手口は過去にもあり、2011年にはシマンテックが別の標的型攻撃の実行グループに関するホワイトペーパーを発表したとき、攻撃者はそのホワイトペーパーを逆手にとって、興味を示したユーザへの感染を試みている。

 シマンテックでは、正規のコンテンツを入手したい場合は該当する正規のWebサイトから直接ダウンロードすること、ファイルが正規のものであることを確認できるようにハッシュ値も示されている場合は、それを確認することを勧めている。



関連キーワード

  ※製品ニュースに関するお問合せ : 企業サイトへ


  ※関連キーワードのリンクは自動で行っているため、適切でない可能性があります。ご了承ください。


図解でわかりやすいIT技術の解説記事2000本
ITセミナー400件、IT製品情報1000件以上!

キーマンズネットは、アイティメディア株式会社が運営する「企業向けIT関連情報サービス」です。会社で導入するIT関連製品の検討・選定にお役立ていただける情報サービスです。情報量・登録料ともに無料です。安心してご利用下さい。

キーマンズネットの新着情報を、お届けします

新着製品レポート

Excelをドラッグ&ドロップで分析を開始できるBIツール「Actionista!」 【ジャストシステム】 「不要なファイルはどれ?」を教えてくれるファイルサーバ管理 驚きの仕組みとは 【日本電気株式会社】 仮想環境のバックアップ、知られていない「大規模特有の破綻リスク」と回避策 【EMCジャパン】 DNS防御のベストプラクティス――脅威対策の導入と同時に実行すべき6つの項目 【アカマイ・テクノロジーズ】 これまでのセキュリティ対策で防げないDNSの悪用から、どう企業を守ればいい? 【アカマイ・テクノロジーズ】
BI ファイルサーバ 垂直統合型システム フィルタリング フィルタリング
専用クライアント不要。ブラウザベースで「誰でも分析」を実現するオールインワンBIツール。誰でも簡単に本格的な分析が行え分析結果を組織内で自由に共有することが可能。 「不要なファイルはどれ?」を教えてくれるファイルサーバ管理 驚きの仕組みとは 基幹システムなど重要システムの仮想環境移行が進んでいる。しかし大規模環境“特有”のバックアップリスクを把握しているだろうか。知らないと危険な落とし穴を解説する。 DNS防御のベストプラクティス――脅威対策の導入と同時に実行すべき6つの項目 これまでのセキュリティ対策で防げないDNSの悪用から、どう企業を守ればいい?
このページの先頭へ


Myリストへ

この記事をtweetする このエントリーをはてなブックマークに追加


掲載されておりますサービス内容・料金などは掲載日時点のものです。変更となる場合がございますのでご了承下さい。


20045055



このページの先頭へ

キーマンズネットとは

ページトップへ