Video Screencast Help
Security Response

ホイットニー・ヒューストンさん追悼に便乗するマルウェア

Created: 20 Feb 2012 07:14:24 GMT • Updated: 12 Jul 2013 23:30:32 GMT • Translations available: English
Samir_Patil's picture
0 0 Votes
Login to vote

この調査にご協力いただいた Anand Muralidharan 氏に感謝します。

伝説的なポップシンガーをまたひとり失った悲しみに、世界中が沈んでいます。ポップス界の女王とも称されたホイットニー・ヒューストンさんが亡くなったことを受け、スパマーは悪質なマルウェアという形でその偉大さに便乗しています。悪質な電子メールには、ロサンゼルスのナイトクラブに登場したホイットニー・ヒューストンさんの最後の姿を写したビデオが表示され、実行可能バイナリファイルもダウンロードされます。シマンテックのウイルス対策製品は、このファイルを WS.Reputation.1 として検出します。

メールはアイルランドから発信されており、ポルトガルのユーザーを標的としていました。悪質なファイルのホストには、乗っ取られた日本の Web サイトが利用されています。メールの件名は、フィールドの最後にランダムな数字を追加することでランダム化されています。

このメールで使われた件名のいくつかを以下に示します。

  • 件名: Olha o Video da ultima aparicao publica de Whitney Houston em u ma Boate em Los Angeles. Clique no play para Reproducao (0 .06787)
  • 件名: Olha o Video da ultima aparicao publica de Whitney Houston em u ma Boate em Los Angeles. Clique no play para Reproducao (0 .17465)

件名の翻訳:
件名: ロサンゼルスのバーに最後の姿を見せたホイットニー・ヒューストンさんのビデオをご覧いただけます。ビデオを見るにはこちらをクリック(0 .06787)

ホイットニー・ヒューストンさんの葬儀はニュージャージー州の教会で土曜日に執り行われる予定で、ファンたちはこの人気スターについてどんなニュースでも知りたいと願っています。今後も、この葬儀の様子を収めたビデオを見られるという触れ込みの悪質なスパムが現れると予測されます。

新しい情報を知りたい場合には著名なニュースサイトを利用し、ホイットニー・ヒューストンさんのビデオやニュースを見られると称するメールはけっして開かないでください。シマンテックのメッセージセキュリティやウイルス対策のソリューションを使い、セキュリティソフトウェアを頻繁に更新すれば、オンライン詐欺やウイルスの脅威を防ぐことができます。

 

* 日本語版セキュリティレスポンスブログの RSS フィードを購読するには、http://www.symantec.com/connect/ja/item-feeds/blog/2261/feed/all/ja にアクセスしてください。