「[.hk] ドメイン、バイアグラなどの薬品を宣伝するスパムに要注意!!」
NEWS・その他
「.hk」ドメインを使って、悪質サイトへのリンクを含んだごく簡単な内容のスパムメールが出回っているんやと!そう言われれば、ワシんとこにも来とるわ!(爆)
香港のドメイン「.hk」を使ったスパム攻撃が多発している。リンクをクリックすると、さまざまな脆弱性を悪用したサイトに誘導される。
メール本文では「Look」(見て)などの一言と、香港ドメインへのリンクのみが記載されている。
SANS Internet Storm Centerによれば、各メールごとに使われているドメインは異なるが、サイトのホスティングには、ハッキングされたホストが多数使われているという。
それぞれのサーバには、難読化され見えにくくしたJavaScriptコードなどの不正コードが仕掛けられ、msdss.dllの脆弱性やInternet Explorer(IE)の脆弱性、アニメーションカーソルの脆弱性などが悪用されている。
これらの攻撃コードは、通常のウイルス対策ソフトでは検出できたりできなかったりと、むらがあるという。SANSでは攻撃に使われているドメイン自体を無効にするため、HKCERTと.hkドメインの管理者に通報するとともに、ウイルス対策ソフトメーカー各社と協力して対応に当たっている。
情報元:ITmedia エンタープライズ
[「.hk」に注意、悪用目的の香港ドメインが急増]
http://www.itmedia.co.jp/enterprise/articles/0706/19/news023.html
●このブログが役に立ったと感じたらクリックしてね →
●最新のスパム情報を見るならRSSリーダーに登録すると便利だよ! →
--
《 アフィリエイト・広告 》 -----------------------------------------------------
Microsoft

オープンライセンス(保有PC5台〜250台未満の個人、SOHOおよび中小規模の企業様におすすめのプログラム)