| 日付 |
タイトル・内容 |
| 12日 |
|
| 11日 |
|
| 10日 |
|
| 10日 |
 |
|
|
○概要
健康保険組合からの医療費通知を装った悪質なメールが出回っている。
発信元は「健康保険組合」や「健康保険組合運営事務局」などと名乗っており、「医療費のお知らせ」と題した圧縮ファイルが添付されている。
メール本文は「保険を利用して診察や診療を受けた方に医療費の負担を知らせています」などと記載されているが、メールの文面は複数確認されている。
圧縮された添付ファイルを解凍すると、Word文書のアイコンが表示されるが、拡張子は「.exe」で、実際はWord文書を装った不正プログラムとなっている。
誤って不正プログラムを起動すると、問題なく文書ファイルが開いたように見せかけるため、医療費の通知に関するWord文書を開く一方、その背後でバックドア型不正プログラムが実行される。
トレンドマイクロの解析によると、最終的に侵入するのは「BKDR_EMDIVI」で、コマンド&コントロールサーバは、国内の改ざんサイトに設置されているとのこと。誤って添付ファイルを開き、マルウェアへ感染すると端末が遠隔操作されるおそれがある。
パスワード付きの圧縮ファイルを添付し、別のメールでパスワードを再送するなど、本物のメールと信じ込ませるための、巧妙な演出を行う場合もある。年末調整など時期的に関心が高まる話題に便乗した攻撃とみられ、今後も注意が必要である。 |
|
|
|
|
|
| 07日 |
|
| 07日 |
|
| 07日 |
|
| 06日 |
|
| 06日 |
|
| 05日 |
|
| 04日 |
|
| 04日 |
|