2005年01月27日(木) 10時48分
偽のWindowsパッチにご用心--トロイの木馬を添付した電子メール現る(CNET Japan)
Microsoftからのパッチと偽り、Windowsユーザーをだましてトロイの木馬プログラムをインストールさせようとする電子メールが見つかった。
CNET News.com宛に送られてきたこの偽の電子メールは、Windowsオペレーティングシステム(OS)の問題に関するMicrosoftからのセキュリティ警告メッセージを装ったもので、件名は「MS Windows/Critical Error」となっている。このメールは、PCユーザーをだまして添付のプログラムをインストールさせようとしているが、しかしメッセージ中に多数のスペルミスや文法間違いがあるため、何かおかしいと感じたユーザーはこの罠を回避できる。
トロイの木馬プログラムが添付されたこのメールには、「OS Windows(r)のライブラリに、重大なエラーが発見されました。このエラーにより、コンピュータのシステムファイルに復旧不可能な障害が生じます」と書かれている。
添付された実行ファイルの名前は「Windowsupdate.rar」となっており、一見するとPCにコードをインストールする際に利用するWindowsアーカイブファイルのフォーマットのように見える。ウイルス対策ベンダーのSymantecによると、このファイルはウイルスデータベースには登録されておらず、ほんとうにウイルスなのか、単なるいたずらなのか、あるいは別種の攻撃なのか判然としないという。
Microsoftは、この件に関するコメントを差し控えた。だが、こうした詐欺まがいの行為が頻繁に発生していることから、同社ではWindowsユーザーからの質問に答えるためのウェブページを開設した。同社のウェブサイトには、Microsoftがアップデートを電子メールに添付する形で配布することはない、と明記されている。
Microsoftによるパッチ配布は通常、Windows Updateサービス経由か、もしくはユーザーが同社のウェブサイトからダウンロードする形で行われている。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
海外CNET Networksの記事へ
関連記事
マイクロソフト、全世界でWindowsの違法コピー締め出しへ - 2005/01/26 20:03
オンラインゲーム利用者のアカウントを盗むトロイの木馬「LegMir-Y」が出現 - 2005/01/26 12:12
MS、新しいパッチテストプログラムを発表--顧客やパートナーと協力 - 2005/01/14 15:20
IEにフィッシングの危険--ActiveXに問題 - 2004/12/20 10:47
銀行で待ち伏せ--オンラインバンク利用者を狙うトロイの木馬が出現 - 2004/11/12 12:32
■CNET Japanニューズレター(無料)
毎朝メールで最新テクノロジー・ビジネス情報をお届けします。お申し込みはこちら。
[CNET Japan]
http://japan.cnet.com/ (CNET Japan) - 1月27日10時48分更新
http://headlines.yahoo.co.jp/hl?a=20050127-00000002-cnet-sci