ウイグル問題? 支援組織狙いの攻撃が急増

F-Secureによると、ウイグル族の支援団体を標的にして、不正ファイルを添付した電子メールが送りつけられている。

» 2009年08月25日 08時12分 公開
[ITmedia]

 セキュリティ企業のF-Secureは8月24日のブログで、中国の少数民族ウイグル族の支援団体を標的としたターゲット攻撃が急増していると伝えた。新疆ウイグル自治区では7月に大規模な暴動が発生して当局に鎮圧されたが、今回の攻撃との直接的な関係は不明だとしている。

 F-Secureによると、世界各地にあるウイグル族支援団体を狙って、不正ファイルを添付した電子メールが送りつけられているという。添付ファイルはPDFやWord形式で、ウイグル族についての解説や暴動について伝えるニュースなど、一見無害な内容になっている。

問題の不正ファイルの一例(F-Secureより)

 しかし、これらファイルを開くとAdobe ReaderやMicrosoft Wordの既知の脆弱性を突いてバックドアが仕掛けられ、コンピュータを外部から制御できる状態にしてしまう。文書のほかに、バックドアを仕込んだ偽のスクリーンセーバーも見つかっているという。

 支援団体を狙った同様の攻撃は過去にも発生しているが、恐らく暴動との直接的関係はないだろうとF-Secureは強調している。

過去のセキュリティニュース一覧はこちら

関連キーワード

F-Secure | テロリズム | 中国 | サイバー攻撃 | PDF


Copyright © ITmedia, Inc. All Rights Reserved.

注目のテーマ