2008-01-15 SNSの友人メールから偽のMS Updateへ誘導、マルウェアに感染 - ITmedia エンタープライズ セキュリティ SNS経由で、Microsoft Updateっぽい画面でパッチっぽくマルウエアをインストールさせられるそうです。 あまりにも似すぎていて、こりゃーだまされるな・・・ 問題の「友だちリクエスト」に含まれる写真や名前をユーザーがクリックすると、偽のWindows「Automatic Update」ダイアログ画面がポップアップ表示される。これをクリックすると、「updateKB890830.exe」というMicrosoftのアップデートを装ったファイルを、Microsoftに見せかけたサーバからダウンロードしようとする。 実際にはこのファイルはマルウェアになっており、ダウンローダーやトロイの木馬、リモート管理ツールを呼び込んでしまう。 関連URL 偽の「Windows Update」でユーザーをだます――ウイルス作者の新手口 | 日経 xTECH(クロステック)