[warning] ”Document2”等の件名のメールに注意して下さい
Document2という件名で”Document2.zip”が添付されたメールが出回っています。 同様にDocument3、Document5など数字の部分だけ違うメールも存在します。 添付ファイルをクリックするとマルウェアに感染する危険性がありますので、 その他の不審なメール同様に無視またはメールごと削除して下さい。
東工大内でも複数の教職員から上記のメールを受信したと連絡を受けています。 From(差出人)が偽装され、差出人も宛先も自分自身になっています。自分では 送って無いはずなのに何だろう、と気を引かせてクリックさせようという手口 だと思われます。下記に調査した内容を簡単にまとめます。
- 攻撃者はFrom詐称をし、自分自身に宛てたメールを装ってDocument2.zip等を添付
- 発信源はトルコで、宛先は東工大だけで無く広い範囲に及んでいると考えられる
- ZIPファイルの中身はjavascriptでマルウェアのダウンローダになっている
- 誤ってクリックするとjavascriptがマルウェアをダウンロードし感染する仕組み
補足情報
- ダウンローダの通信先例 (通信ログの確認用途)
- 感染の危険がありますので、直接のアクセスは厳禁です。
- “http://whatskv。com/v4v5g45hg。exe”(一部記号を全角に改変)。
- VirusTotalでの検査結果
- 現時点では半数近くのアンチウイルスソフトが検知可能です
- https://www.virustotal.com/ja/file/9e721d414e611a4b8a19c5866aff8b8205e4713643380bd50d99326d2fb3be38/analysis/
Next article: [news] Flash Playerの脆弱性攻撃でLockyウイルスに感染、「直ちに更新して」
Prev article: [info] 標的型メールにご注意下さい