Apple Store Gift Card迷惑メール リンクと添付ファイルでウイルス感染攻撃

米国 Apple Inc. が運営する Apple Store から「Apple Store Gift Card」ってな件名のメールが! 何と400ドル分のギフトカードが当たったってー♪ (^o^)ノ

 Apple Storeのロゴマークで判断すると危険な偽メール
件名 Apple Store Gift Card
差出人 Apple AppStore

Apple Store Gift Card

Dear customer! You got our $400 Apple Store Gift Card.

Apple Store Gift Cards can be used to purchase Apple hardware and accessories at any Apple Retail Store, the Apple Online Store,
or over the phone by calling 1-800-MY-APPLE.

Please open the link or open the attachment to obtain the Apple Store Gift Card code.
400ドルじゃなく200ドルのパターンもあるみたい
 
これは先々週らへんに無差別にバラ撒かれた迷惑メール(スパムメール)で、当然ながら Apple Inc. が送信してない偽メールです。
Apple Store Gift Card  | スパイウェア対策のQ&A【OKWave】
http://okwave.jp/qa/q8211964.html

というスパムメールの
urlをクリックしてしまいました
この迷惑メールは、2つの手段を使ってWindowsユーザーにネットバンキング不正送金でおなじみZbot(Zeus)ウイルスを感染させようと試みます。
 
【1】 メールの添付ファイル GiftCard28493.zip
【2】 メール本文の「Please open the link or open the ~」のリンク

添付ファイルをユーザーに起動させてウイルス自爆感染

迷惑メールに添付されてるZIP形式の圧縮ファイルを解凍すると、中身が↓こんなんなっててユーザーがダブルクリックするのを狙ってます。

http://i41.tinypic.com/23m0mc1.png
Word文書っぽくアイコン画像を偽装した実行ファイル

>ttp://camas.comodo.com/cgi-bin/submit?file=6edb372155e4f4ed37c47d6100cce836266674db1e502fd4ff9d7728ec52a794
> ttps://www.virustotal.com/ja/file/6edb372155e4f4ed37c47d6100cce836266674db1e502fd4ff9d7728ec52a794/analysis/1375945267/

ちゃんと実行ファイル(拡張子 *.exe)だと気付くよう、ファイルの拡張子を表示しておくウイルス対策はできてますか?

リンクをユーザーにクリックさせてウイルス強制感染

メール本文に1カ所だけリンクになってて、これをうっかりポチッとクリックした瞬間にドライブバイ・ダウンロード攻撃が発動するようになってます。

怪しいリンクをクリックしない!

というのは理想だけど、ウイルス攻撃者はあえて Apple を名乗ってるワケだから、Okwave での質問者さんのようにダマサれます。

ということで、リンクはうっかりクリックしてしまうのを大前提ウイルス感染を100%確実に回避させる無料対策をやっておくことが必須になります。
  1. Java
  2. Adobe Reader
  3. Adobe Flash Player
  4. Windows Update
ドライブバイ・ダウンロード攻撃が成功してしまうと、あろうことか人気セキュリティソフトを導入してるのにZbotウイルスがパソコンに住み着いてる悲劇が起こります。
ウイルスメール 関連ブログ記事