阪大装うマルウェアメールが流通 - 過去の実在メールを悪用
大阪大学をかたり、マルウェアを添付したメールが流通しているとして同大は注意喚起を行った。
問題のメールは、9月27日以降に出回っているもので、関係機関と同大との間で、実際にやり取りがされたメールの文面などが悪用されていたという。
同大が示したメールの事例では、差出人には大阪大学など関係者を名乗り、件名は過去に実際送信されたメールより盗用。冒頭に「Re:」を追加して返信を偽装していた。
またメールの本文では、添付した悪意あるWordファイルを開かせるため、「入稿とご確認お願いします」などと記載。さらに過去にやり取りしたメール本文の引用を続けて記載することで、一連のやりとりと関連するかのように見せかけていた。
同大では、類似したメールを受信した場合も、添付されたファイルやメール本文に記載されたリンクを開かないよう注意を呼びかけている。
(Security NEXT - 2019/10/04 )
ツイート
関連リンク
PR
関連記事
約1.5万件の不正ログインを確認 - ジュピターショップチャンネル
MS、月例パッチで脆弱性90件を修正 - すでに2件は悪用済み
Instagramフォロワーリストを誤送信 - 山と溪谷社
システム管理用メールドメインがスパム踏み台に - ヤンマーG
「偽警告」相談が半減するも油断禁物 - 引き続きサポート詐欺に警戒を
SMTPに不正アクセス、スパム送信の踏み台に - 日本ケミカル工業
SNSの「なりすまし被害」対策サービス - SOMPOリスクら
「VMware NSX」に複数の脆弱性 - アップデートが公開
「クリティカル」含む脆弱性8件をアップデートで修正 - GitLab
MS、10月の月例セキュリティ更新を公開 - 脆弱性118件に対応