パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

シマンテックがオンラインショッピングサイトを狙って送信されたマルウェアファイルを確認

  • 元記事:情報を盗み出すトロイの木馬に狙われたオンラインストア
  • HP:シマンテック
  • 発表日時 2014/3/12

    情報を盗む目的のマルウェアを添付したファイルがオンラインショッピングサイトの管理者宛てに送信されているのをシマンテックが確認し、注意をよびかけている。今回検出されたInfostealer.Ayufosというマルウェアは情報を盗み出すトロイの木馬として基本的なものであるが、スクリーンショットの取得やキーストロークの記録、クリップボードのデータ取得、複数のアプリケーションのアカウント情報窃取、取得情報のメールアカウント宛てへのSMTP送信などの機能をもち、攻撃者が狙っているデータはほぼ盗み出せる。攻撃者はこのマルウェアをオンラインショッピングサイトの管理者宛てに送信し、管理者に添付を開かせるような内容になっている。スパムメールの内容としては、購入者に届いた商品が破損していたため至急交換を求める内容で添付写真がついていたり、ソフトウェア販売についての確認を求める内容などでファイルを展開させようとしている。これによりストアで管理されているデータを盗み出したり、ショッピングサイトに侵入してストアの訪問者にさらに攻撃を仕掛けようとしている可能性がある。オンラインストアの運営者は不明な送信者から送信されたメールの取り扱いに注意するよう呼びかけている。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ