ユーザーのPC内のファイルを開けなくしておき、解決したければ送金しろとメ
ッセージを残す、IEの脆弱性を悪用しした新手の攻撃が発見された。
悪質なサイトを使ってユーザーのマシン上のファイルを暗号化してしまい、暗
号を解除したければ金を払えと要求する新手の攻撃が報告されているという。
セキュリティ企業の米Websenseが5月23日、攻撃の手口に関する情報を公開し
た。
Websenseのアラートによれば、この攻撃では、ユーザーが操作しなくてもアプ
リケーションを実行できてしまうInternet Explorer(IE)の脆弱性(
Microsoftで対処済み)が悪用されている。この問題を突いた悪質なサイトを
訪れると、WindowsヘルプサブシステムとCHMファイルを使ってトロイの木馬
(download-aag)がダウンロードされ、実行される。
http://www.itmedia.co.jp/news/articles/0505/25/news007.html