身の毛もよだつマルウェア・マッシュアップ − @IT

まぁ、最近は履歴書泥棒というかなんにせよ、標的型攻撃でやっちゃうってのが増えてきていますよね。

この記事は半分ネタ?!みたいですが、友達のメールアドレスでいかにも友達っぽく共通の話題でメールを信頼させて情報取得とかウイルスダウンロードとかある話なので要注意ですね。

サイト側では今回の攻撃を“Infostealer.Monstres”によるものとしているが、セキュリティの専門家たちは、よくある単純なハッキングではないと口をそろえる。というのも、攻撃はデータ盗取、フィッシング、トロイの木馬などの手法を組み合わせたマルウェアマッシュアップらしいのだ。履歴書泥棒たちはMonster従業員のコンタクト情報を悪用し、Monsterユーザーにフィッシング攻撃を仕掛けている。友人によると、Monster の技術を利用する政府職員求人サイト、USAJobs.comも同様の被害にあった模様。なんということだ。人々が不正に巻き込まれるのは、たいてい公務員になってからなのに……。