情報を盗む目的のマルウェアを添付したファイルがオンラインショッピングサイトの管理者宛てに送信されているのをシマンテックが確認し、注意をよびかけている。今回検出されたInfostealer.Ayufosというマルウェアは情報を盗み出すトロイの木馬として基本的なものであるが、スクリーンショットの取得やキーストロークの記録、クリップボードのデータ取得、複数のアプリケーションのアカウント情報窃取、取得情報のメールアカウント宛てへのSMTP送信などの機能をもち、攻撃者が狙っているデータはほぼ盗み出せる。攻撃者はこのマルウェアをオンラインショッピングサイトの管理者宛てに送信し、管理者に添付を開かせるような内容になっている。スパムメールの内容としては、購入者に届いた商品が破損していたため至急交換を求める内容で添付写真がついていたり、ソフトウェア販売についての確認を求める内容などでファイルを展開させようとしている。これによりストアで管理されているデータを盗み出したり、ショッピングサイトに侵入してストアの訪問者にさらに攻撃を仕掛けようとしている可能性がある。オンラインストアの運営者は不明な送信者から送信されたメールの取り扱いに注意するよう呼びかけている。