SNSの友人メールから偽のMS Updateへ誘導、マルウェアに感染 - ITmedia エンタープライズ

SNS経由で、Microsoft Updateっぽい画面でパッチっぽくマルウエアをインストールさせられるそうです。

あまりにも似すぎていて、こりゃーだまされるな・・・

問題の「友だちリクエスト」に含まれる写真や名前をユーザーがクリックすると、偽のWindows「Automatic Update」ダイアログ画面がポップアップ表示される。これをクリックすると、「updateKB890830.exe」というMicrosoftのアップデートを装ったファイルを、Microsoftに見せかけたサーバからダウンロードしようとする。
実際にはこのファイルはマルウェアになっており、ダウンローダーやトロイの木馬、リモート管理ツールを呼び込んでしまう。

screenshot