Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

健保組合装う医療費通知の偽メールに注意 - 遠隔操作マルウェアを添付

健康保険組合からの医療費通知を装ったメールで、不正プログラムに感染させようとする攻撃が発生している。誤って添付ファイルを開き、マルウェアへ感染すると端末が遠隔操作されるおそれがある。

トレンドマイクロによれば、医療費通知を装った悪質なメールが出回っているもの。9月中旬ごろから流通しており、年末調整など時期的に関心が高まる話題に便乗した攻撃であると分析する。

問題のメールは、発信元として「健康保険組合」や「健康保険組合運営事務局」などを名乗るのが特徴で、「医療費のお知らせ」と題した圧縮ファイルを添付ファイルとして送り付けていた。

メールの本文では、「保険を利用して診察や診療を受けた方に医療費の負担を知らせています」などと説明。圧縮された添付ファイルを解凍すると、Word文書のアイコンが表示されるものの、拡張子は「.exe」となっており、実際はWord文書を装った不正プログラムだった。

誤って不正プログラムを起動すると、問題なく文書ファイルが開いたように見せかけるため、医療費の通知に関するWord文書を開く一方、その背後でバックドア型不正プログラムが実行されるという。

同社の解析によると、最終的に侵入するのは「BKDR_EMDIVI」。外部から端末を遠隔操作されるおそれがある。コマンド&コントロールサーバは、国内の改ざんサイトに設置されていた。

またメールの文面は複数確認されており、パスワード付きの圧縮ファイルを添付し、別のメールでパスワードを再送するなど、本物のメールと信じ込ませるために巧妙な演出を行う場合もあるという。

(Security NEXT - 2014/11/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

競技団体担当者の個人情報含むファイルを誤送信 - 埼玉県
メルアカに不正アクセス、フィッシングの踏み台に - SVリーグ
都保健医療情報センターのテストメルアカがスパム踏み台に
中国関与が疑われる「MirrorFace」の攻撃に注意喚起 - 警察庁
高齢者向けスマホ乗車券購入者の個人情報を誤送信 - 西東京バス
まもなく長期休暇、万全なセキュリティ対策で良い年越しを
クラフトビール通販サイト、メールサーバで個人情報流出の可能性
障害児相談支援事業所に利用者の個人情報をメールで誤送信 - 高槻市
再委託先が異なる案件のメールで個人情報を誤送信 - 静岡県
電子掲示に外部アクセス、URL直打ちで認証なしの設計 - 水産大