◆Microsoftのパッチ情報装い、トロイの木馬をインストールさせるメール
米Websenseは29日、セキュリティパッチに関する情報や案内を提供するWebサイト「Microsoft Security Bulletins」を装ったメール詐欺を確認したと発表しました。
このメールは、「Microsoft Security Bulletins」を装い、プラグアンドプレイの脆弱性に対する累積的なセキュリティプログラムをインストールする必要あると迫るとのこと。
そして、メールに添付されたリンク先のWebサイトに誘導し、悪意のあるプログラムをインストールさせようとします。
このサイトを閲覧してコードを実行すると、パスワードを盗み出す「トロイの木馬」に感染するということです。
メール本文には、「Microsoft Security Bulletin MS05-039」や「Vulnerability in Plug and Play Could Allow Remote Code Execution and Elevation of Privilege (899588)」などと記述されています。
ニュース・ソースは、
こちら!