偽のWindowsパッチにご用心--トロイの木馬を添付した電子メール現る

Robert Lemos (CNET News.com)2005年01月27日 10時48分

 Microsoftからのパッチと偽り、Windowsユーザーをだましてトロイの木馬プログラムをインストールさせようとする電子メールが見つかった。

 CNET News.com宛に送られてきたこの偽の電子メールは、Windowsオペレーティングシステム(OS)の問題に関するMicrosoftからのセキュリティ警告メッセージを装ったもので、件名は「MS Windows/Critical Error」となっている。このメールは、PCユーザーをだまして添付のプログラムをインストールさせようとしているが、しかしメッセージ中に多数のスペルミスや文法間違いがあるため、何かおかしいと感じたユーザーはこの罠を回避できる。

 トロイの木馬プログラムが添付されたこのメールには、「OS Windows(r)のライブラリに、重大なエラーが発見されました。このエラーにより、コンピュータのシステムファイルに復旧不可能な障害が生じます」と書かれている。

 添付された実行ファイルの名前は「Windowsupdate.rar」となっており、一見するとPCにコードをインストールする際に利用するWindowsアーカイブファイルのフォーマットのように見える。ウイルス対策ベンダーのSymantecによると、このファイルはウイルスデータベースには登録されておらず、ほんとうにウイルスなのか、単なるいたずらなのか、あるいは別種の攻撃なのか判然としないという。

 Microsoftは、この件に関するコメントを差し控えた。だが、こうした詐欺まがいの行為が頻繁に発生していることから、同社ではWindowsユーザーからの質問に答えるためのウェブページを開設した。同社のウェブサイトには、Microsoftがアップデートを電子メールに添付する形で配布することはない、と明記されている。

 Microsoftによるパッチ配布は通常、Windows Updateサービス経由か、もしくはユーザーが同社のウェブサイトからダウンロードする形で行われている。

この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。

CNET Japanの記事を毎朝メールでまとめ読み(無料)

-PR-企画特集

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]