2009年2月3日火曜日

SaaS型アンチウイルスになりすます"Scan Virus"サイト


PandaLabsは、マルウェアに感染させるために興味深い方法を使う新しいサイトを発見しました。今回サイバー犯罪者達は、Software as a Service (SaaS) アンチウイルスソリューションになりすます方法を用いています。
"Scan Virus"というWebサイトは、から機密情報を取得するために、いくつかの正規ロゴやバッジを使用しています。偽のサイトでスキャンを始めるとすぐに、このサイトはAdware/Antivirus2009として我々が検知しているAntiVir.exeと呼ばれるファイルをダウンロードさせます。

“あなたのPCは感染しています!
申し訳ありませんが従来のプログラムでは駆除できません。”
“この問題を解決するパッチをダウンロードしてください”

といった画像を表示してユーザーを脅かそうと試みます。