パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

カスペルスキー、日本語のWordファイルのダブルクリックを促すスパムメールに注意喚起

  • 元記事:ストップ、ダブルクリック!春に届き始めたスパムメール
  • HP:カスペルスキー
  • 発表日時 2017/4/6

    日本語のMicrosoft Office Wordの文書にマルウェアを仕込んだファイルを添付して送信されるスパムメールが多く確認され、カスペルスキーが事例を紹介している。
    同社によると、2017年3月下旬頃には「支払い請求書」という件名の日本語のメールに請求書のファイルが添付されているメールが確認された。文章にはドキュメントをダブルクリックするよう記載してあり、ダブルクリックするとファイルに埋め込まれた.lnkオブジェクトが実行されてマルウェアがダウンロードされる仕組みとなっている。
    4月には、3月と同様のファイルが添付されたメールが確認されたが、マルウェアをダウンロードする仕掛けが.lnkオブジェクトからJavaScriptに変更されていた。このJavaScriptを実行すると、別のマルウェアもダウンロードされるようになっていた。
    現在は、記載されている日本語の文章が不自然なため、文面をよく読むと不審なものであることは判別できるが、このようなメールには注意し、安易にダブルクリックなどによりファイルを開かないよう呼び掛けている。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ