MP3の音声ファイルを添付した株価操作スパムが出回り始めたと、セキュリティ各社が伝えている。
米Symantecや英Sophosによると、このスパムに添付されているMP3ファイルには、「elvis.mp3」「baby.mp3」「fergie.mp3」「bbrown.mp3」など人気ポップスターを思わせるファイル名が付いている。しかし再生してみると、単調な音声で無名の会社を宣伝し、株式購入を促す内容になっている。
メール本体には何も記載されておらず、件名は「RE:」「FW:」または空白になっているものがほとんどだという。
このスパムはStorm Wormのボットネットから送られているようだとMcAfeeは分析している。
株価操作スパムは、無名企業に関する偽情報を流して株価をつり上げ、高値で売り抜けることを目的として送信されるスパムのこと。ここ1年ほどで、検出を免れるために画像やPDF、XLSなどさまざまな種類のファイルを添付する手口が使われてきたが、今回のMP3ファイルの場合、音質が非常に悪く、何を言っているのかほとんど聞き取れないという。
音楽ファイルは著作権を侵害しているものも多いため、企業では予防的措置として、MP3を遮断するか、少なくともユーザーから要求があるまで隔離するのがよいだろうとSophosは解説している。
関連記事
- 株価操作スパム、1日で30%の激増 かつてない規模へ
- 今度はRARスパムが氾濫、旧バージョン製品狙った「300日攻撃」も
- 株価操作スパム、今度はFDF形式を利用
- 株価操作スパム、今度はExcelを利用
- PDF用いた株価操作スパムが流行、国内にも上陸?
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.