不正サイトへのリンクと不正ファイル添付の双方の特性を持つスパムを確認
ブロードバンド
セキュリティ
注目記事
-
【デスクツアー】真似したい自宅デスク環境一挙公開!
-
KDDI、LGと共同開発した日本オリジナル端末「isai」を11月23日に発売……「G2」ベースのハイスペックモデル
-
宮城・三陸とツアラーとの「縁」 ツールが終わってもネットで広がる

これらのJavaScriptのファイルが、エクスプロイトキットにつながるランディングサイトに誘導するのかは確認できていないが、同社が確認した改ざんWebサイトに加えられたコンテンツは、BHEKの一連の活動で利用されたものとほぼ一致していた。不正な添付ファイルは、ダウンローダ「UPATRE」の亜種「TROJ_UPATRE.SMB」として検出される。このダウンローダは、感染したPCにオンライン銀行詐欺ツール「ZBOT」の亜種をインストールする。これが長期的に何を意味するかは不明だが、攻撃者が長期的な「解決策」として、BHEKの代わりとなる他のエクスプロイトキットに移行し始めている可能性も指摘している。
不正サイトへのリンクと不正ファイル添付の双方の特性を持つスパムを確認(トレンドマイクロ)
《吉澤亨史@ScanNetSecurity》
特集
この記事の写真
/