ランサムウェア流行中

英文メールなので暫く放って置いたのだが、先週から「ばらまき型メール」が着弾し始めた。

添付ファイルはrarやzip、まさかのgifなどにアーカイブされているものの実体はJavaScriptで、試しにESETに喰わせたところ**「JS/TrojanDownloader.Nemucodの亜種」**と判明。

どうやら昨年末より蔓っている不正送金マルウェアとランサムウェア感染を狙ったメール攻撃らしい。

IoT機器と言えどもさすがにバイナリを自動実行をするのは無理だろうが、JavaScript程度だと自動アップデート対応などでうっかり動かしてヤラレちゃうTVなど残念な輩が出てきそうだ。

IoT時代、なかなかおっかないな…

参照

マルウェア情報局 http://canon-its.jp/eset/malware_info/

INTERNET Watch http://internet.watch.impress.co.jp/

ITmedia エンタープライズ http://www.itmedia.co.jp/enterprise/

@IT http://www.atmarkit.co.jp/

独立行政法人 情報処理推進機構 https://www.ipa.go.jp/

トレンドマイクロ セキュリティブログ http://blog.trendmicro.co.jp/

Wikipedia https://ja.wikipedia.org/wiki/