Stormワームがまた手口を変え、MP3サイトや出会い系サイトを名乗っている。フィンランドのセキュリティ企業F-Secureが8月21日に報告した。
今回の手口は、「Membership Support」などの件名で、MP3サイトや出会い系サイトの登録完了メールに見せかけたメッセージを送るというもの。メール本文には、セキュリティのためにログインIDとパスワードを変更するよう促すメッセージとURLが書かれている。
このURLにアクセスすると、Secure Login Appletをインストールするよう指示するページが表示される。このアプレットは不正コードに感染している。またこれまでの攻撃と同様に、Stormはユーザーがこのページを開いたときに自動的に感染を試みる。このためF-Secureはメールに書かれたURLを開かないようにと警告している。
Copyright © ITmedia, Inc. All Rights Reserved.
Special
PR