パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

トレンドマイクロ、「UPATRE」ファミリの巧妙化する添付手口を紹介

  • 元記事:2013年スパムメールに最も多く添付された「UPATRE」ファミリ 巧妙化する添付手法
  • HP:トレンドマイクロ
  • 発表日時 2014/4/9

    2013年に最も多くスパムメールに添付された「UPATRE」の添付方法がさらに巧妙化しているとしてトレンドマイクロが手口を公開している。この「UPATRE」ファミリはオンライン銀行詐欺ツールの「ZBOT」や身代金要求型不正プログラム(ランサムウェア)の「Cryptolocker」など他の不正プログラムもダウンロードする。今回同社が発見したのは添付ファイルに添付ファイルを埋め込むという手口で、添付ファイルに「TROJ_UPATRE.YYKE」として検出される「UPATRE」の亜種が埋め込まれていたのを確認した。同社の解析によると、「TROJ_UPATRE.YYKE」は「TSPY_ZBOT.YYKE」として検出される「ZBOT」をダウンロードし、「ZBOT」の亜種は「RTKT_NECURS.RBC」として検出される「NECURS」ファミリの亜種をダウンロードする。NECURSがミリはPC のセキュリティ機能を無効にするため、PCのウィルス感染などの危険性が高まる。NECURSはスパムメールに添付ファイルされたUPATREやZBOTにより拡散されている。
    UPATREは日々進化しており、最初は圧縮された添付ファイルとしてスパムメールに添付されていたが、1か月後にはパスワード保護された圧縮ファイルとしてメールに添付され、パスワードの他に添付ファイルの利用に関する指示が含まれ、正規のメールに見えるよう装っていた。UPATREファミリはセキュリティ対策の回避のために日々新しい手段や手口が模索されており、送信先不明なメールや見慣れないWebサイト、ファイルは脅威につながるリスクが高いため、細心の注意が必要であるとして、PCへのセキュリティ対策による保護がより重要になってくるとしている。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    あわせて読みたい