グルジア紛争の便乗スパムが流行ショッキングビデオで誘う

「ショッキングビデオ」へのリンクをクリックすると、マルウェアがダウンロードされる。

» 2008年08月22日 08時37分 公開
[ITmedia]

 グルジア紛争のニュースに便乗してマルウェアをダウンロードさせようとするスパムメールが出回っているとして、米US-CERTやセキュリティ企業が注意を呼び掛けている。

 セキュリティ企業のSymantecやTrend Microによると、「Weekly top news」などの件名が付いたスパムメールでは、「ジャーナリストがグルジアで撃たれた」という内容でニュース速報や「ショッキングビデオ」とタイトルのリンクを記載している。リンクをクリックすると、ビデオに見せかけた画面が表示されるが、実際にはトロイの木馬がダウンロードされる。

Georgia.zipの中身(Trend Microより)

 さらに、「Georgia.zip」というファイルを添付したグルジア紛争スパムも出現した。ファイルはパスワードがかけられ、これを開くためのパスワードが本文に記載されている。ファイルを開くとトロイの木馬に感染させるリンクへユーザーを誘導する。

 Georgia.zipは、パスワードが設定されているためウイルス対策ソフトではコンテンツをスキャンできないという。SymantecやTrend Microは、このファイル自体をウイルス対策ソフトで検出できるようにしている。

過去のニュース一覧はこちら

Copyright © ITmedia, Inc. All Rights Reserved.

注目のテーマ