マルウェア調査を騙るマルウェア

『社内 PC のマルウエア感染調査を騙るマルウエア添付メールに関する注意喚起』(JPCERT/CC),現在、JPCERT/CC では、以下のような日本語で書かれたメールを確認しています。 メール件名: 「緊急」社員全員の参加でVIRUS・悪性スクリプト用ファイルの調査 メール本文(抜粋): 添付したマニュアルに従って、社内PC上にVIRUSがあるかどうか調査を行います。 皆さんのご協力が必要です。 よろしくお願いします! 添付ファイル名: Virus Check.zip メールに添付された zip ファイルを展開すると、Microsoft Office Word のアイコンに偽装されたスクリーンセーバ (.scr) ファイルが展開されます。ユーザが、このスクリーンセーバファイルを実行すると、ユーザの PC にマルウエアがインストールされる危険性があります。(同時に「VIRUS/悪性スクリプトの調査」というドキュメントが開かれます。)これは騙される人が結構いそう…

2010-06-02 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

Google社員はMS Windowsを使わない

『グーグルがウィンドウズ使用を停止』(Newsweek日本版),グーグルのある社員は英フィナンシャル・タイムズ紙にこう語った。「もうウィンドウズは使わないことになった。安全対策だ」 今年まで、グーグルの社員はウィンドウズ、マック、リナックスのなかから好きなOSを選ぶことができた。だが、今後は徐々にマイクロソフトをなくしていくという。

2010-06-02 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

暗証番号の書かれた郵便物

auからの『紙請求書からWEB de 請求書に変わります』の案内(snail)メイル. 「親展・重要」とは書いてあるけど,中に入っている「お客さま情報カード」に暗証番号が書いてある. この暗証番号でメイルの転送・フィルタリング,EZwebなどの設定を変更できてしまうので,ポストから抜かれたりしたらかなりまずい.この暗証番号と銀行の暗証番号を同じものにしている人もいそうだし…

2010-06-01 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>