シマンテック、レポートを悪用する標的型攻撃の実行を確認

この記事をtweetする このエントリーをはてなブックマークに追加


シマンテック、レポートを悪用する標的型攻撃の実行を確認


掲載日:2013/02/27


News

 株式会社シマンテックは、Mandiant社から公開された「APT1:Exposing One of China’s Cyber Espionage Units」と題するレポートに関心を持つユーザへの感染を目的に、標的型攻撃が実行されていることが確認されたと発表した。

 この標的型攻撃に用いられるメールは、レポートを推奨するメディアを騙って送信され、添付ファイルを本物のレポートらしく見せるために、PDFファイルのアイコンとファイル名に、Mandiant社の名前が使われている。

 シマンテックが発見したメールは日本語で書かれているが、出回っているのが日本語のメールだけとは限らないと伝えている。

 偽のレポートファイルを開くと、空のPDFファイルが表示されるが、バックグラウンドではAdobe AcrobatとAdobe Readerに存在するリモートコード実行の脆弱性を悪用したコードが実行され、脆弱性の悪用に成功すると複数のマルウェアを投下する可能性があり、これらは更にDownloaderを投下するとしている。

 類似の手口は過去にもあり、2011年にはシマンテックが別の標的型攻撃の実行グループに関するホワイトペーパーを発表したとき、攻撃者はそのホワイトペーパーを逆手にとって、興味を示したユーザへの感染を試みている。

 シマンテックでは、正規のコンテンツを入手したい場合は該当する正規のWebサイトから直接ダウンロードすること、ファイルが正規のものであることを確認できるようにハッシュ値も示されている場合は、それを確認することを勧めている。



関連キーワード

  ※製品ニュースに関するお問合せ : 企業サイトへ


  ※関連キーワードのリンクは自動で行っているため、適切でない可能性があります。ご了承ください。


図解でわかりやすいIT技術の解説記事2000本
ITセミナー400件、IT製品情報1000件以上!

キーマンズネットは、アイティメディア株式会社が運営する「企業向けIT関連情報サービス」です。会社で導入するIT関連製品の検討・選定にお役立ていただける情報サービスです。情報量・登録料ともに無料です。安心してご利用下さい。

キーマンズネットの新着情報を、お届けします

新着製品レポート

IoT導入効果を最大化、データセンターの「シフトレフト」を実現するには? 【日本ヒューレット・パッカード】 事業部門の「勝手クラウド」を封じるための情報シス部門の動き方 【日本ヒューレット・パッカード】 名刺管理とSFA/MAでマーケティングプロセスを確立、ROBOT PAYMENTのツール連携 【サンブリッジ】 Salesforce活用ベストプラクティス:顧客管理&営業プロセス最適化 【サンブリッジ】 Salesforce一体型名刺管理サービスで始める“売れるしくみ”の作り方 【サンブリッジ】
データセンター運用 垂直統合型システム SFA SFA ファイル共有
IoT導入効果を最大化、データセンターの「シフトレフト」を実現するには? 企業におけるデジタル変革の議論の中で頻繁に議題に上がるのが「動きの遅い情報システム部門」排除論だ。果たして情シスは絶対悪か。批判の背景から問題の打開策を考える。 名刺管理とSFA/MAでマーケティングプロセスを確立、ROBOT PAYMENTのツール連携 Salesforce活用ベストプラクティス:顧客管理&営業プロセス最適化 Salesforce一体型名刺管理サービスで始める“売れるしくみ”の作り方
このページの先頭へ


Myリストへ

この記事をtweetする このエントリーをはてなブックマークに追加


掲載されておりますサービス内容・料金などは掲載日時点のものです。変更となる場合がございますのでご了承下さい。


20045055



このページの先頭へ

キーマンズネットとは

ページトップへ