???????????????????????????

      No Comments on ???????????????????????????

現在、ケニアのテロ攻撃に関するニュースを悪用するスパムが増えています。スパマーがユーザーに送りつける電子メールメッセージは、あたかもテロ攻撃に関するニュースのように見えますが、実際にはマルウェアが含まれています。スパムメールのメッセージ本文には悪質な URL が含まれており、その URL をクリックすると、W32.Extrat をダウンロードする感染した Web ページにリダイレクトされます。

マルウェアが実行されると、以下のファイルが作成される可能性があります。

  • %Windir%\installdir\server.exe

これにより、攻撃者はユーザーのパスワードを盗み出して、重要なファイルやユーザーに関する情報にアクセスできるようになります。

Kenya.png

図. .exe ファイルをダウンロードするよう求めるスパムメールのスクリーンショット

この電子メールには「Click HERE to view & watch」というメッセージが書かれており、ウエストゲートモールで起きたテロ攻撃のビデオや画像を見るためにリンクをクリックするよう促しています。リンクをクリックすると、感染した Web ページが開き、Web ページが読み込まれると、「Kenya terror Video.exe」ファイルをダウンロードするよう求めるポップアップが表示されます。この実行可能バイナリファイルは W32.extrat という名前の一般的な形式のマルウェアです。ダウンロードすると、ユーザーのコンピュータ上の脆弱性が悪用される恐れがあります。スパマーは、このテロ攻撃に関する情報を探している大勢のユーザーを誘い込むための罠として、ビデオと画像が見られると謳っているのです。

このスパムメールでは、以下のような件名が使われています。

  • Official: Kenya mall attackers Video(公式: ケニアのモールで起きたテロ攻撃のビデオ)

このスパムメールに含まれる悪質な URL のサンプルを以下に示します。

  • http://[削除済み].[削除済み].com/u/210772057/Kenya terror Video.rar

シマンテックのエンドポイント保護テクノロジでは、この種の悪質なサイトがシマンテックにまだ報告されていない場合でも、サイトを予防的に検出し、特定することができます。シマンテックでは、ノートン アンチウイルスノートン インターネットセキュリティといった、ウイルス対策やスパム対策のテクノロジが組み込まれた製品によって、この種の攻撃からお客様を保護しています。

シマンテックは、この攻撃で使われているマルウェアを W32.Extrat として検出します。

悪質な攻撃を防ぐために、以下の基本的なセキュリティ対策(ベストプラクティス)に従うことをお勧めします。

  • 疑わしい電子メールメッセージに含まれる添付ファイルを開いたり、リンクをクリックしたりしない。
  • 電子メールに返信するときに個人情報を記述しない。
  • ポップアップページやポップアップ画面に個人情報を入力しない。
  • セキュリティソフトウェアを常に最新の状態に保つ。

 

* 日本語版セキュリティレスポンスブログの RSS フィードを購読するには、http://www.symantec.com/connect/ja/item-feeds/blog/2261/feed/all/ja にアクセスしてください。

What’s hot on VB2013? – Day 2

      No Comments on What’s hot on VB2013? – Day 2

We had a second day of VB 2013, and today can definitely be classified as an Android day. Most of the presentations from first three blocks were concentrated on Android threats, potential unwanted applications and Adkits. This gave a strong signal that everyone should take Android security very seriously. Every big antivirus vendor has their […]

Spammers Use Kenya Terrorist Attack to Spread Malware

Spammers are now leveraging news around the Kenya terror attack by targeting users through an email message that claims to contain news on the attack but if fact contains malware. The spam email includes a malicious URL in the body of the message that …

???????????????????

      No Comments on ???????????????????

今、世界中で見出しを賑わせているニュースといえば、新年度予算が成立しなかったことを受けて、米国政府機関の一部業務が停止していることでしょう。サイバー犯罪者は、これまでも社会情勢をいち早く悪用してきましたが、この政府機関の業務停止にも目を付けて、さまざまなスパムメッセージを送り始めています。そうしたスパムメッセージが、Symantec Probe Network でも検出され始めました。確認されたスパムサンプルの大多数は、自家用車やトラックの在庫一掃セールを宣伝するものです。メールに記載されている URL をクリックすると、偽の広告が掲載された Web サイトに自動的にリダイレクトされます。

US_Gov_Spam.png

図 1. 米政府機関の業務停止を題材にしたスパムメール

シマンテックが確認したメッセージでは、ランダムな電子メールヘッダーが使われており、スパム対策用のフィルタをすり抜けようとしているものと考えられます。今回のスパム攻撃で使われているヘッダーには、一目で区別できるものもあります。

  • 件名: Half-off our autos for each day the US Govt is shut down(政府機関の業務が停止している間は毎日、自動車が半額)
  • 件名: Get half off MSRP on new autos for each day of govt. shut down(政府機関の業務が停止している間は毎日、自動車が希望小売価格の半額)
     
  • 差出人: [名前] <shut.down@[削除済み]>
  • 差出人: [名前] <short.term@[削除済み]>
  • 差出人: [名前] <very.limited@[削除済み]>
  • 差出人: [名前] <limited.event@[削除済み]>

スパムメッセージに記載されているリンクでは、以下のようなパターンが確認されています。

  • [ドメイン名]/[ランダムな文字]govt-shut[ランダムな数字]do.wn_event[ランダムな数字]

迷惑メールや心当たりのない電子メールの扱いにはご注意ください。シマンテックでは、最新の脅威に関する最新の情報をお届けできるよう、スパム攻撃に対して厳重な監視を続けています。

 

* 日本語版セキュリティレスポンスブログの RSS フィードを購読するには、http://www.symantec.com/connect/ja/item-feeds/blog/2261/feed/all/ja にアクセスしてください。

VB 2013 has began!

      No Comments on VB 2013 has began!

Virus Bulletin 2013 just started today and our company is participating in many ways! This conference is one of the biggest IT security conferences in the world which well known security companies can’t miss. And we are really proud to be there with more than 370 best specialist from the security industry. We are a […]

Website vulnerabilities: which countries’ websites are most vulnerable to malware?

This post is based on the new vulnerability gap white paper compiled by Symantec Website Security Solutions
Malware infection is one of the fastest emerging security threats for websites. More than 24% of websites are vulnerable to malware, while a lar…

Symantec Receives Eight Honors from Information Security Magazine and SearchSecurity.com 2013 Readers’ Choice Awards

Information Security™ magazine and SearchSecurity.com recently announced the winners of its 2013 Reader’s Choice Awards, which were selected based on feedback by customers who were asked to assess products deployed within their organizations. We’re excited to announce that Symantec was honored with eight awards – four Gold, two Silver and two Bronze –demonstrating significant representation across our diverse portfolio of market-leading security solutions.

Included below is a complete list of Symantec’s wins, which will be featured in the October edition of Information Security magazine and are highlighted online at SearchSecurity.com.

The Information Security magazine and SearchSecurity.com 2013 Readers’ Choice Award winners were selected based on extensive, in-depth discussions and interviews between the editors of Information Security magazine and SearchSecurity.com, and over 1,000 information security executives and managers. These executives and managers were asked to rate products deployed within their organizations from a listing of more than 350 products. The editors used these scores to determine Gold, Silver and Bronze award winners for the industry’s best security products.

For more information and a detailed list of categories and winners, please visit http://searchsecurity.techtarget.com/essentialguide/Security-Readers-Choice-Awards-2013#guideCategory19.

 

Information Security magazine and SearchSecurity.com 2013 Readers’ Choice Awards

 

Best of Endpoint Security

Gold: Symantec Endpoint Protection

 

Best of Data Loss Prevention

Gold: Symantec Data Loss Prevention

 

Best of Email Security

Gold: Symantec Messaging Gateway powered by Brightmail

 

Best of Authentication

Gold: Symantec User Authentication Solutions

Silver: Symantec Managed PKI for SSL

 

Best of Cloud Security

Silver: Symantec Email Security.cloud

Bronze: Symantec O3

 

Best of Web Security

Bronze: Symantec Web Security.cloud

RCA_gold.jpg     RCA_silver.jpg     RCA_bronze.jpg

Symantec Receives Eight Honors from Information Security magazine and SearchSecurity.com 2013 Readers’ Choice Awards

Information Security™ magazine and SearchSecurity.com recently announced the winners of its 2013 Reader’s Choice Awards, which were selected based on feedback by customers who were asked to assess products deployed within their organizations. We’re excited to announce that Symantec was honored with eight awards – four Gold, two Silver and two Bronze –demonstrating significant representation across our diverse portfolio of market-leading security solutions.

Included below is a complete list of Symantec’s wins, which will be featured in the October edition of Information Security magazine and are highlighted online at SearchSecurity.com.

The Information Security magazine and SearchSecurity.com 2013 Readers’ Choice Award winners were selected based on extensive, in-depth discussions and interviews between the editors of Information Security magazine and SearchSecurity.com, and over 1,000 information security executives and managers. These executives and managers were asked to rate products deployed within their organizations from a listing of more than 350 products. The editors used these scores to determine Gold, Silver and Bronze award winners for the industry’s best security products.

For more information and a detailed list of categories and winners, please visit http://searchsecurity.techtarget.com/essentialguide/Security-Readers-Choice-Awards-2013#guideCategory19.

 

Information Security magazine and SearchSecurity.com 2013 Readers’ Choice Awards

 

Best of Endpoint Security

Gold: Symantec Endpoint Protection

 

Best of Data Loss Prevention

Gold: Symantec Data Loss Prevention

 

Best of Email Security

Gold: Symantec Messaging Gateway powered by Brightmail

 

Best of Authentication

Gold: Symantec User Authentication Solutions

Silver: Symantec Managed PKI for SSL

 

Best of Cloud Security

Silver: Symantec Email Security.cloud

Bronze: Symantec O3

 

Best of Web Security

Bronze: Symantec Web Security.cloud

RCA_gold.jpg     RCA_silver.jpg     RCA_bronze.jpg

AVAST experts present at Virus Bulletin 2013

One of the most anticipated anti-malware conferences of the year is being held this week in Berlin, Germany. AVAST Software is proud to be there among 370 of the most knowledgeable specialists from the security industry. AVAST experts will be speaking every day, plus we are proud sponsors of the beer bar for all conference […]

Free for Education protects almost 200 universities and colleges

The AVAST Free for Education is not only available for schools, school districts and libraries in the US, but also for US universities! To date, 200 universities and colleges across 47 different states benefit from AVAST’s FREE business-grade antivirus. This means that a total of almost 450,000 university computers are being protected, for FREE. We […]