[CNET Japan] 企業の特定個人を狙った電子メール攻撃--米司法省などを名乗る
2007年11月21日14時46分 / 提供:CNET Japan
セキュリティの専門家は今週、米国時間11月19日に企業の特定の個人にあてて送信された2種類の電子メール攻撃について注意を促した。
最初の攻撃はグリニッジ標準時(GMT)19日午後4時55分にMessageLabsによって検出され、金融機関の400人以上の個人に送信された。これらの電子メールは個人の電子メールアドレスあてに送信されており、米司法省(DOJ)からの告訴状であると称している。その3時間半後に検出された2つ目の攻撃も似たようなものだが、差出人は米商事改善協会(BBB)を名乗っている。いずれのケースでも、電子メールには受信者のシステムを乗っ取ることができる悪意のある添付ファイルが含まれている。
コンピュータにトロイの木馬がインストールされると、攻撃者はそのマシンにリモートからアクセスすることが可能になるが、MessageLabsのセキュリティアナリストであるPaul Wood氏は攻撃者の意図ははっきりとは特定できないと述べている。「マシンにリモートからアクセスできるようになったら、そのマシンをあらゆる目的に利用できる」(Wood氏)
これらの2種類の攻撃は関連性がある可能性が高いが、添付ファイルと配信メカニズムは微妙に異なるとWood氏は指摘する。司法省を名乗った攻撃では、一般にスクリーンセーバーに使用される拡張子である.scrのついたzip圧縮ファイルに実行可能プログラムが含まれていた。商事改善協会を名乗った攻撃では、添付ファイルはRTF(Rich Text Format)ドキュメントであり、そこにPDFファイルに偽装された実行可能プログラムが含まれていた。
特定の個人をターゲットとした電子メール攻撃の増加はセキュリティの専門家にとって重大な関心事となっている。このような攻撃は無差別に送信されるフィッシング攻撃よりも検出が難しく、さらに氏名や公式の肩書きなどその受信者に合わせてカスタマイズされていることから、受信者がそれに反応してしまう可能性が高い。
10月に公開された、年次刊行物の「Microsoft Security Intelligence Report」の中で、Microsoftはこのような攻撃が急増していると報告している。Wood氏によるとMessageLabsでは2005年から特定の個人を対象とした攻撃が見られるようになったが、当時はおそらく攻撃の数は1週間に2件程度だったという。しかし、2006年までにはこの頻度が1日1件になり、2007年にはその数字が平均1日10件に増加している。
このような攻撃が増加している大きな要因として、攻撃のテンプレートを入手できるツールキットが出回っていることがある。攻撃者はテンプレートにターゲットとなる個人の情報を入力するだけでよい。
「1、2年前ならこうした攻撃を仕掛けるには高い技術的な知識が必要だったはずだ」(Wood氏)
また、Facebookのようなソーシャルネットワーク、およびPlaxoやLinkedInのようなプロフェッショナルネットワークの増加によって、ターゲット候補者について調査するのがさらに容易になっているとWood氏は言い添える。
「プロフィールをでっち上げて電子メール攻撃の信憑性を高めることは確実に実行できる」(Wood氏)
今週の攻撃は6月と9月に発生した攻撃と似ている点がある。9月の攻撃で1000人以上のシニアエグゼクティブに送信されたメッセージは、実行ファイルが埋め込まれ、一見Wordファイルに見える添付ファイルの含まれたものだった。6月の攻撃もシニアエグゼクティブを狙ったものであり、請求書に見せかける内容だった。
米商事改善協会を名乗った最新の攻撃は現在も続いているとMessageLabsでは述べている。以前のいくつかのフィッシング攻撃でも米商事改善協会の名前が使われたことがある。
この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ
関連記事
関連ニュース:メール
- たかがキーボード、されどキーボード
PJ 11月11日10時52分(1) - ケータイWi-Fiの時代へ!ソフトバンク、冬春の新ケータイ22機種を発表
ITライフハック 11月11日10時24分(1) - スリムな「ケータイ Wi-Fi」対応モデル「SoftBank 940N」
インターネットコム 11月11日16時20分 - ヴィジョネア、ポップアップなどBD-LIVE新機能を発表--劇場版 名探偵コナン BD版で採用へCNET Japan 11月11日16時10分
- クリスマスに向け、告白に適した楽曲は?
BARKS 11月11日16時00分
- << セキュリティホール情報<…
- IT一覧
- ゲートウェイセキュリティ… >>
|
525円
shoppingfeed.jp 特選商品
|
42,240円
Caravan YU
|
7,329円
iBeauty Store
|
4,868円
iBeauty Store
|
ITアクセスランキング
- 【パソコン快適活用術】セキュリティソフトは役に立たない?Techinsight Japan 11日08時48分(38)
- 市橋容疑者「逮捕」で書き込み殺到 2ちゃんねる、繋がりにくい状況J-CASTニュース 10日20時34分(13)
- ジブリ顔負け!? 自主制作アニメがすごすぎる! 『ニコニコ動画』で大注目
ガジェット通信 10日14時26分(9) - 任天堂が「真摯な対応が見られない」とマジコン業者に激怒
ロケットニュース24 10日17時37分(21) - 「2万8000円でWikipediaに記事を作ります」という宣伝業者が登場、Wikipediaの信頼を揺るがす大問題にGIGAZINE 11日12時49分(3)
- 「値段が高すぎるiPhoneアプリ」(2):笑えるアプリなどWIRED VISION 11日08時34分
- 新Android携帯『Droid』:高性能でも乗り換えない理由
WIRED VISION 10日11時20分(3) - ケータイWi-Fiの時代へ!ソフトバンク、冬春の新ケータイ22機種を発表
ITライフハック 11日10時24分(1) - 世界初の分離合体するセパレートケータイ、NTTドコモの「F-04B」速攻フォトレビューGIGAZINE 10日16時48分(6)
- 【速報】NTTドコモが2009年冬モデルおよび2010年春モデルを発表、上下に分離する世界初の「セパレートケータイ」など20機種を発売へGIGAZINE 10日12時57分(2)
過払い金返還の無料弁護士相談!消費者金融に払い過ぎた利息が取り返せる可能性があります
完済後もOK。返済中であれば取り立てを止めることができます
借金215万円がゼロになり、368万円戻ってきた事例も!!
弁護士相談24時間受付中



![偽セキュリティ対策ソフトの脅威が再拡大 〜 10月のウイルス・不正アクセス状況[IPA]](http://image.news.livedoor.com/newsimage/7/8/78f52_58_339ac550f54d5427383243ea184dbca4-s.jpg)











行きの電車、帰りの電車で