ラベル ソーシャルネットワーク の投稿を表示しています。 すべての投稿を表示
ラベル ソーシャルネットワーク の投稿を表示しています。 すべての投稿を表示

2010年2月25日木曜日

歴史上最大(?)のユーザー失敗談

Posted on 02/24/10 by Luis Corrons

数日前、私は最近読んだ中で最も面白くてひどい話のひとつに出会いました。私は笑いを止めることができず、今でもまだ時々思い出して笑ってしまいます。一緒に笑いを共有しましょう。

ReadWriteWebというブログが、FacebookとAOLの間の取引について聞かされた時に全ては始まりました。そして彼らはそのことについてブログに書きました。下記のFacebookのアイコンがその記事の最初に追加されていました。
記事のライターであるMike Melanson氏が、変わった動きを見つけるまでは全てが普通に進んでいました。
記事には、たった一時間で他のどの日よりも多くの訪問者があり、コメントの数も飛躍的に増加しました。全ては次の点において明白に見えました。スパマーに攻撃されているか、ブログを妨害する目的でDoS攻撃を受けているか。そのように見えました。
しかし、それらのコメントを読むと、それらは共通の件名を持っていることに気がつきました。
以下のコメントは実際のコメントで、記事からコピーしたものです。

  • Ok If I have to I will comment,I love facebook so right now just want to log in if thats ok with you..lol Keep up the good work…
  • ok cool now can I get to facebook
  • The new facebook sucks> NOW LET ME IN.
  • when can we log in?
  • I WANT THE OLD FAFEBOOK BACK THIS SHIT IS WACK!!!!!
  • just want to get on facebook
  • please give me back the old facebook login this is crazy…………
  • I just want to log in to Facebook - what with the red color and all? LOLLLOLOL!!!!!111
  • I was just learning,why would you mess it up?
  • What is going on? You are totally confusing me. Knock-knock. Anybody there? Let me in.
  • All I want to do is log in, this sucks!!!!!!!!!!!!!!!!!1
  • LIKED THE OLD FACEBOOK SING IN………….
  • This is such a mess I can’t do a thing on my facebook .The changes you have made are ridiculous,I can’t even login!!!!!I am very upset!!!
(OK、Facebookが好きだからすぐにログインしたいんだけど/Facebookを使いたい/中に入れて!/ログインできない!/いつログインできるのか/なんで色が赤くなってるの?/こんなのおかしい/元のFacebookに戻して/誰かいませんかー?/訳がわからない、.....などなど)

50番目のコメントは違っていました。
  • This is what happens when people use Google to enter sites instead of typing it on their address bar… Damn you all Farmville users…
    (これは、サイトに入るのにアドレスバーでタイプする代わりにGoogleを使った時に起きたことだ・・・ああ、みんなFarmville《Facebookで流行っているゲーム》ユーザーか・・・)

何が起きたのでしょう?
Googleで"Facebook Login"と検索すると、二番目の結果がこの記事になっていました。
ここで起きたことは、数千のユーザーが、実際自分のブラウザ上でwww.facebook.comとタイプすることはせず、世界最大のソーシャルネットワークにアクセスするためにGoogleを使い、“facebook login”とタイプして、マウスカーソルに最も近いリンクをクリックしたのでした。

これを読んで笑い、握手しながら泣きましょう。。ユーザーをうまく訓練できるのでしょうか?これまでに、ReadWriteWebには約2,000件のコメントがあり、彼らはブログの記事に以下のテキストをアップデートしました。

  • Dear visitors from Google. This site is not Facebook. This is a website called ReadWriteWeb that reports on news about Facebook and other Internet services. You can however click here and become a Fan of ReadWriteWeb on Facebook, to receive our updates and learn more about the Internet. To access Facebook right now, click here. For future reference, type “facebook.com” into your browser address bar or enter “facebook” into Google and click on the first result. We recommend that you then save Facebook as a bookmark in your browser.
  • Googleからのご訪問者様へ。このサイトはFacebookではありません。これはReadWriteWebという、Facebookやその他のインターネットサービスに関するニュースをレポートするWebサイトです。あなたはこちらをクリックしてReadWriteWebのファンになり、アップデートを受けたり、インターネットについてもっと勉強することもできます。今すぐFacebookにアクセスするにはこちらをクリックして下さい。今後のご参考までに、ブラウザのアドレスバーで “facebook.com” とタイプするか、Googleで“facebook”と入力したら最初の検索結果をクリックして下さい。私達はあなたのブラウザのブックマークでFacebookを保存しておくことをお勧めします。

Mikeが語るこの話はこちらからご覧頂けます。
http://www.readwriteweb.com/archives/how_google_failed_internet_meme.php

2010年2月3日水曜日

Ex-girlfriend(元ガールフレンド) ワーム



ある小さいワームが、今日ソーシャルネットワーク上で拡散しています。この攻撃は主にFacebook上にフォーカスされ、そのワームを拡散させるリンクは、インターネット上に元ガールフレンドのきわどいビデオを公開するための、リベンジWebサイトだと言っています。サイトは犠牲者に、ビデオを見るためにアーカイブをダウンロードして開くよう指示します。もちろんそれはマルウェアです。

リンクをクリックすると次のWebサイトが現れます。
さらにTwitterやFriendfeed上でもリンクが張られています。

ワームに関連したマルウェアファイルは、このポストを書いている時に既にオフラインになっていましたが、この種の他の攻撃と同様に、即座に書き換えたりアップデートしたりすることが可能です。

2010年1月28日木曜日

地獄からの天使、というよりマルウェアの天使・・・

Posted on 01/27/10 by José Julio Ruiz de Loizaga


最近我々は、古典的な目的を持った新しいワームに遭遇しました。それは、W32/Mseus.Aとして、二つのお友達W32/Mseus.A.worm 、Rootkit/Mseus.Bと一緒にかわいらしい集団として検出されました。

非常に興味深いのは、それがどのようなソーシャルエンジニアリングを使ってユーザーをだまそうとしているかです。今回のものは、MENSA(高いIQを持つ人の団体)のメンバーとして認定されるかどうかのチェックで、ユーザーの自尊心に訴えかけます。

マルウェアが動作すると、異なるファイルをコンピュータにドロップします。そのひとつはIQテストで、それが動作すると次のようなスクリーンを表示し、このテストの目的、Mensaとは何か、この組織についての詳細情報を私達に説明します(チェコ語です)。


あなたがこのテストで素晴らしい結果を達成しても、その喜びは、どんな種類のマルウェアがあなたのコンピュータにインストールされてしまったかを知るまでの一時的なものとなるでしょう。

映画"エクソシスト"でも言われたように、「悪魔はあなたの中に」あります。「あなたはウイルスやワームを持っており、我々が(対策を)売ってあげます。」と言われるのです。

このウイルスはMBR(マスターブートレコード)の最初の50KBを 0(ゼロ)で上書きしますが、これを行うまでに7日から10日間待ち、一方その間にリムーバブルドライブ経由で自身を拡散させようと試みます。
MBRの悪夢はもう終わったと思っていましたが、それはまだ私達の中に残っていました。

奇妙なことは、この攻撃の最初のターゲットがオートバイクラブだったことで、おそらくそのために自身の名前を“The Hell Angels(地獄の天使)”から“The Malware Angels(マルウェアの天使)”に変えたのでしょう。しかし、もしこれがホーマーシンプソンズクラブだったら、“The Malware Satans(マルウェアの悪魔)”だったでしょうね。

(注: アニメ、シンプソンズ に、Homer Simpsonが歌う“Satan you're my lady, hit me with you're pitchfork thing” という歌があります。http://www.youtube.com/watch?v=YjPRyd9cZgo
正直翻訳している私にも何を言わんとしているのか良くわかりません。スミマセン)

このウイルスに関する詳細情報はこちら

In English:
http://www.pandasecurity.com/homeusers/security-info/217269/Mseus.A

2010年1月27日水曜日

ブログコメントスパム用ハニーポット

Posted on 01/26/10 by Luis Corrons


最近の最も一般的なマルウェア配布方法のひとつは、脆弱性利用、マルウェア、偽アンチウイルス、その他の詐欺などをホストする悪意あるサイトへ誘導するコメントをブログに書き込むスパムです。
いくつかの種類のPanda Blogs (PandaLabs, Panda Research, Panda Cloud Antivirus Blogなど) に届く、膨大なボリュームのスパムコメントの分析をするために、PandaLabs の Iker は、Wordpress のコメントスパム対策プラグインであるAkismetを修正して、"ブログコメントスパムのハニーポット" を開発しました。
このハニーポットは、Akismetがスパムとして検出したものを基本的に全てXMLへ書き込みます。それをPandaLabsで処理することによって全てのリンクがフォローされ、マルウェアや脆弱性利用、強制ダウンロードなどを検出することができます。

もしあなたが Wordpress ブログを持っていて、あなたの罠にはまったスパムを分析のためにPandaLabsに送って頂けるのであれば、この"ブログコメントスパム用ハニーポット"をダウンロードしてインストールしてください。

Thanks to Iker for all his work on spam research.

2010年1月18日月曜日

悪意あるつぶやきがクリック課金詐欺ソフトウェアにリンク

Posted on 01/16/10 by Sean-Paul Correll

昨年我々は、Twitter上で流行の話題を使って悪意のあるサイトへリンクした数千のつぶやきを自動で生成することによって、マルウェア活動のために最適化された広範囲の攻撃を観測しました。
この攻撃ではどのリンクでもクリックすると、偽セキュリティプログラムをコンピュータにインストールさせて警戒心の無い被害者をだますために作られた典型的な偽セキュリティソフトサイトへ誘導されていました。



今日、我々はTwitter上でマルウェアの問題がいまだに存在しているのを確認しましたが、今回は、クリック課金(PPC)詐欺ソフトウェアが偽セキュリティソフト攻撃を後部座席に押しやって前面に出てきました。

リンクのクリックは実行ファイルへと犠牲者を誘導し、アクセスされると、バックグラウンドでサイバー犯罪者のために広告収入を生み出すサイトへの数千のコネクションを作成します。

私は一歩先に進んで、この活動におけるマルウェアのクイックデモンストレーションビデオをまとめました。

2010年1月8日金曜日

PandaLabs年間マルウェアレポート: 2009年はマルウェア作成の新記録、 2500万の新種が出現


  • PandaLabsは、2009年1年間に過去20年間の歴史における総数より多くのマルウェアを分析・分類しました。Pandaは現在4000万のマルウェアサンプルのナレッジベースを保有しており、毎日平均55,000個の新種のサンプルを受信しています。
  • バンキングトロイと偽アンチウイルスが脅威ランキングのトップを占めました。一方従来型のウイルス(例Conficker、Sality、Virutasなど)も昨年再び流行が見られました。
  • マルウェアを仕込んだWebサイトを使った、Facebook、Twitter、YouTube、DiggなどのソーシャルネットワークやSEO攻撃は、悪意あるコードを拡散させようとするサイバー犯罪者達に好んで用いられました。
  • 年間を通して政治的動機のサイバー攻撃の報告件数が激増しました。
  • PandaLabsの2009年度年間マルウェアレポートはこちらから(英語)。
Panda Securityのマルウェア研究所であるPandaLabsは、年間マルウェアレポートを発表しました。

このレポートは、2009年のITセキュリティに関する主なインシデントやイベントについて概説したものです。それによると、この12ヶ月間に見られたもっとも顕著な傾向は新種のマルウェアが大量に作成されたことです。Pandaの歴史過去20年間に受け取った数の合計が1500万種であったのに対し、わずか1年で2500万種の新種の脅威が作成されました。

最新の脅威の活動の大波には、多数の偽アンチウイルスプログラム(rogueware)と同様に、無数のバンカートロイ(約66%)の新種サンプルが含ま れています。レポートはさらに、以前絶滅寸前だった従来型のウイルス(Confickerや Sality、ベテラン選手のVirutasのような)の復活にも警告を発しています。
2009年はスパムも非常に活発で、全emailトラフィックの92%がスパムとして確認されました。潜在的犠牲者をだますため、これらのemailを開けさせるために使われるトリックは、時事問題やドラマティックなニュース記事を利用することにフォーカスしており、それらはSEO攻撃にも同様に応用される傾向がみられました。このように、我々はセレブリティのスキャンダルや死(本当かフィクションかに関係なく)、新型インフルエンザ、政治家の不名誉なビデオなどに関するジャンクメールの波を見てきました。またPandaLabsは、スパムが異なる産業界にどのようにインパクトを与えたかも追跡し、自動車産業と電気産業が、またそれに続いて政府機関がいかにもっとも悪い影響を受けたかについても明らかにしました。 

マルウェアの流通経路に関しては、Facebook、Twitter、YouTube、Digg等を主としたソーシャルネットワークや、ユーザーをマルウェアを仕込んだWebサイトへ直接誘導するSEO攻撃がサイバー犯罪者 達のお気に入りの方法となり、彼らは収益を増やすためにアンダーグラウンドビジネスモデルを強固なものにしていきました。

昨年はさらに、政治的な動機及び目的によるサイバー攻撃関連のニュースの数が増加しており、これがもはやSF映画やテロリストの陰謀の領域ではなく、今まさに現実になっていることを示しています。

最後に、2010年の間に流通しているマルウェアの数は更に成長し続けるだろうとPandaLabsは予測しています。Windows 7は必ずハッカー達の興味を惹きつけ新しいマルウェアを作成させることになり、またMacへの攻撃も増加するでしょう。最後にレポートは、政治的動機による攻撃により多く遭遇することになると思われると予測する一方、引き続き今年も携帯電話ウイルスの年にはならないであろうと結論付けています。

ニュース記事
http://www.ps-japan.co.jp/pressrelease/n84.html

2009年12月8日火曜日

Googleで在宅勤務募集、という詐欺



最近、Googleでの在宅勤務募集を装った詐欺が、インターネット上で幅をきかせています。
これらの詐欺サイトは、説得力のある新聞記事のようにデザインされており、ソーシャルネットワーク(ハッキングやスパムアカウントによる)や広告ネットワーク経由で現在急速に広まっています。

Facebook上でのハッキングされたアカウントからの掲示板への詐欺投稿の例:


詐欺サイト:

「儲かるチャンス」を得るためにあなたがすべきことは、"Easy Google Profit"キットのためにわずか1.95ドルを支払うことだけです。
不運にも、もしあなたがこの詐欺を信じてしまったら、あなた期待していた以上の(悪い)事態になってしまいます。Ripoff Reportは、これら詐欺師達とのある被害者の戦いについて書いています。明らかに、彼らは追加129.95ドルの手数料に加えて、自動的に月39.98ドルを被害者に課金していました。さらに、被害者を別サイトの14日間トライアル(時間内にキャンセルにしなければ月29.95ドルを課金する)に登録していました。

この種の詐欺を回避するための有効なポイントは、全てのリンクをクリックする前に必ず疑うべきであるということです(特にソーシャルネットワークにおいては)。
何事も素直に信じてはいけません。「本当に友人、親、兄弟がこのリンクを投稿したのか?」と自分自身に尋ねましょう。そのリンクが、ちょっと変に目立っていて、あなたがひょっとして不適当かなと気づくことができれば幸運であり、あなたは不愉快な状況を避けることができるのです。

我々はさらに安全なブラウジング技術の利用をおすすめします。例えばWeb of Trust(我々のパートナー)が提供するような、コミュニティによって機能するブラウザプラグインの利用です。

2009年10月16日金曜日

PandaLab 四半期レポート7月-9月: ハッカーの記録更新の四半期、新種の脅威が3ヶ月間で500万に

従来型のウイルスやワームはあわせても全体のわずか2%と姿を消す中、トロイの木馬(71%)、アドウェア(13%)やスパイウェア(9%)が全て増加した


PandaLabsは7月から9月までのサイバー脅威活動を詳述した四半期レポートを発表しました。

3

PandaLabsレポート2009年7月-9月


大きなトピックとしては、この四半期はハッカー達が新種の脅威の作成において全ての記録を更新したことです。この3ヶ月間、PandaLabsは500万の新種のマルウェアを記録しました。バンカートロイが最も多く、アドウェアとスパイウェア共に増加しました。
グラフはこちら: http://www.flickr.com/photos/panda_security/3968713973/

1


「我々は現在およそ50,000のマルウェアサンプルを毎日受け取っており、これをわずか数ヶ月前の37,000個と比較すると、今後の数ヶ月もこの状況 が改善されるとは思えません。」とPandaLabsのテクニカルディレクターであるLuis Corrons氏は述べています。

この期間に感染したコンピュータの台数は、前四半期と比較して15%増加しました。37%以上がトロイの木馬、18.68%はアドウェアが感染の原因でした。このカテゴリでは、偽アンチウイルスプログラムやRoguewareの急増により特に感染が拡大していました。

グラフはこちら: http://www.flickr.com/photos/panda_security/3969486118/


2


このレポートではさらに四半期の傾向を分析して記述しています。PandaLabsでは、スパムやソーシャルネットワーク、検索エンジン最適化テクニック によって、マルウェアをダウンロードさせるWebサイトにユーザーを騙して誘導しマルウェアを配布する手法について、大きな成長が見られました。また、こ れらのマルウェアを広めるための手法としては、新型インフルエンザや独立記念日、山火事、オバマ大統領のスピーチなどのような最新の話題を利用したソー シャルエンジニアリングの使用が多く見られました。

2009年9月29日火曜日

あなたのFacebookアカウントの値段は100ドル、 PandaLabs調べ


  • PandaLabsはモスクワで登録されたドメインから、オンラインのFacebookパスワードハッキングサービスを発見した
  • ウクライナ在住の作成者によると、Western Unionを通して1アカウント100ドルでアカウントをハッキングしているという


「どんなFacebookアカウントでもハックできる」、わずか100ドルで、人気のソーシャルネットワーキングサイトにおいて、アクセスに必要なログイ ンとパスワードをどんなアカウントのものでもクライアントに提供している、とオンラインサービスの作成者は主張しています。対象は一般ユーザーのものにと どまらず、セレブリティや政治家、著名な企業等のアカウントも含まれています。

支払いはWestern Unionを通してウクライナに向けて行われており、インターネットマフィアの多くが東ヨーロッパをベースにしているという説を有力にしています。このサービスをホストしているドメインはモスクワで登録されています。 この会社は、4年間このサービスを提供しているが、ハッキング不可能なアカウントはわずか1%だけだったと言っています。またこれらのケースでは彼らはクライアントに返金保証を提供しています。しかし、このドメイン自身はわずか数日前に作成されたばかりのものです。 さらにユーザーはより多くのアカウントをハックする際に利用できる追加のドルクレジットをもらうことが出来ます。またユーザーは、ハッカーがより幅広い顧 客に到達する手助けをするアフィリエイトにもなることもできます。これらのアフィリエイトは、売上げの20%をクレジットとして受け取り、より多くのアカウントをハッキングするのに使うことができます。

PandaLabsブログでは、このセールスフローを説明した一連のイメージをご覧になれます: http://pandalabs.pandasecurity.com/archive/Your-Facebook-account-is-worth-_2400_100.aspx


PandaLabsのテクニカルディレクターであるLuis Corrons氏によると、

「このシステムの本当の目的は、彼らが言うようなFacebookアカウントのハッキングかも知れませんが、 このサービスを試そうとする者から利益を得ることかも知れません。どの場合でもWebページは非常によくデザインされています。サービスは簡単に契約でき て、オンライン詐欺の被害者にもサイバー犯罪者または個人情報窃盗の共犯にもなれます。」

侵入者がFacebookアカウントをハックすると、サイトに公開される全ての個人情報を盗むことができます。同様にこれらのアカウントは、被害者のコンタクト先にマルウェアやスパムその他の脅威を送るのに使うことができます。よく知られた存在のセレブリティの場合は、彼らはアカウント所持者を中傷した り、彼らの名前において情報を広めたりすることなどに使うことができます。

「いずれにしてもこれは犯罪活動です。」とCorrons氏は強調しています。

2009年8月21日金曜日

経済危機の中、多くのユーザーが個人情報を盗むマルウェアによる影響を受けた

  • 今年のこれまでのところ、個人情報や銀行の詳細情報などの機密情報を盗むために作られたマルウェアに感染させられたコンピュータの数は、昨年の同じ期間と比較して600%増加しました。
  • 毎日平均37,000のウイルス、ワーム、トロイの木馬、その他のセキュリティ上脅威が出現しており、その71%がおもに個人情報を盗むために設計されたトロイの木馬です。
  • 犠牲者になるのを避けるためには?


PandaLabsの調査データによると、個人情報を盗むために作られたマルウェアの影響を受けた今年これまでのユーザー数は、2008年の同じ期間と比較して、600%増加しました。最も多いのはトロイの木馬ですが、フィッシング、ワーム、スパイウェアなども多くの例がありました。

PandaLabsのテクニカルディレクターであるLuis Corrons氏によると、「おそらくこの急増の原因のひとつは、この経済危機においてクレジットカード番号や、PaypalやEbayのアカウント情報などを闇のマーケットで売ることが大きなビジネスになったことです。我々はさらに、ソーシャルネットワーク経由で流通および感染するタイプのマルウェアの増加も目にしました。」

例をあげますと、PandaLabsは、毎日約37,000の新種のウイルスやワーム、トロイの木馬、インターネット上のその他の種類の脅威のサンプルを受け取ります。これらの内71%はトロイの木馬で、ほとんどが銀行の詳細情報やクレジットカード番号、その他商業サービスのパスワードを盗むことが目的でした。2009年1月から7月の間、我々は1100万の新種の脅威を受け取り、それらの内800万がトロイの木馬でした。これは2007年にPandaLabsが受け取った新種のトロイの木馬は平均51%であったことと比べて明白な差異を示しています。

ハッカー達は、新しい収入資源や脅威を繁殖させるための新しいチャネルを模索することにも忙しいのです。マルウェアサンプルを使って、偽の銀行サイトに彼らのユーザー名やパスワードを入力させ、それらを取得することによって、あらかじめ(ほとんどは一人の)ユーザーのオンラインバンキング情報を標的にし、犠牲者となるべき人々は、銀行情報が格納されるもしくは彼らが入力しなければならないような、何らかのプラットフォームやオンラインサイトへ誘導されます。

支払いプラットフォーム(例:Paypal)や、ユーザーが自分の支払い明細をよく保存するようなサービスにおけるターゲット攻撃が増加しているのはそのようなケースで、一般的なオンラインストア(例:Amazon)や、オンラインオークション(例:eBay)、さらには慈善の寄付を行うNGOポータルも含まれています。

同様に、過去においてはemailが犠牲者に接触するための現実的な唯一のチャネルに使われましたが、現在は他のたくさんの方法が使われています。

  • 嘘のURLによるソーシャルネットワーク(TwittterやFacebookなど)を使ったメッセージの配布
  • クローニングしたWebページを、ポピュラーな検索エンジンにおけるキーワード検索の初めの結果の中に表示させる
  • 携帯電話販売のSMSメッセージ
  • スパイウェアでコンピュータを感染させ、警告メッセージの表示によってユーザーを偽のWebサイト(偽のアンチウイルスプログラムなど)へ誘導する

ソーシャルエンジニアリングを使ったメッセージは、しばしばユーザーを餌で釣って騙すための最後の決め手になります。

彼らはクレジットカードや銀行の詳細を入手すると、2種類のオプションが選択できます
一つはそれらを使って購買をすること(犠牲者は銀行の明細を受け取るまで気付かない)、もう一つは闇のマーケットにその情報を売る(1回あたり約3ユーロでよく売れる)ことです。 


犠牲者になるのを避けるためには?

我々は、全ユーザーの約3%がこのテクニックの被害にあっていると見積もっています。こういったタイプの脅威による問題は、過去の伝統的なウイルスと異なり、検出されにくいように作られているので、ユーザーは自分が犠牲者になっていることに手遅れになるまで気付きません。

けれども、一連の基本的な防止策があります。

  1. まず第一に、オンラインバンクや支払いプラットフォーム、ソーシャルネットワークなどが自社のログイン証明を確認する為に、ましてやクレジットカードの詳細情報を聞く為に、ユーザーへメッセージ(emailやテキストなど)を送るということは、まずあり得ないということを良く覚えておくこと。
  2. オンラインバンクやストアなどへアクセスするときは、受け取ったり検索したりしたリンクをクリックするのではなく常にアドレスを直接ブラウザに入力すること。
  3. ブラウザでアドレスを直接入力した場合であっても、さらにその表示されるURLが本当にあなたが入力したものかどうか、またEnterをクリックした際にアドレスが普通ではない別の何かに変わらなかったかどうかをチェックすること。
  4. そのページが、相応のセキュリティ証明を含んでいるかどうかをチェックすること(一般的にはブラウザ上で’鍵のかかった錠前’のアイコンで表示される)
  5. 言うまでもなく、あなたは常にコンピュータに優れたセキュリティ製品をインストールしているでしょう。これはもし偽のWebサイトに入ってしまった場合、脅威の検出を助けるでしょう。また、常にセカンドオピニオンを持つことも、あなたがトロイの木馬やその類によって感染させられることを、確実に防ぐためには良いことです。Panda ActiveScan (www.pandasecurity.com)のような無料のオンラインスキャンのアプリケーションを利用することで実行できます。
  6. 何より、もし何か疑いを感じたら個人情報の入力をせずに、あなたがアクセスしようとしている銀行やストア、サービスプロバイダにコンタクトしてみましょう。実際にこれらの企業は全てカスタマーサービスを電話で提供しているはずです。
  7. もしあなたがオンラインショッピングや銀行などのサービスを頻繁に使うなら、オンラインアクティビティのための保険に加入することも出来ます。これは詐欺に遭った場合の補償になるでしょう。

2009年8月17日月曜日

Koobfaceの冒険は続く

Posted by Sean-Paul Correll at 14 August 09 12:49


Koobfaceワームの背後にいるギャングは、自分達のワームの次の繰り返しのリリースのために一生懸命働いています。
我々は既に、Facebook上の "CooooL Video"にリンクされている通常の書き込みを通してコンテンツを拡散させるための60以上のアクティブなドメインを特定しました。

Malspamサンプル:
リンクをクリックすると、犠牲者はKoobfaceコントロールサーバーに自動的にリダイレクトされます。そして更に彼らがやってきたソーシャルネットワーク向けに特別にデザインされた偽のコーデックサイトへ送られます。

偽コーデックサイト:
Koobfaceギャングは、実行ファイルを開けさせるようにユーザーを騙すため、"Flash Playerのアップグレードが必要です"という同じ古い手口を使います。そして最終的にはユーザーのマシンを、感染をさらに拡大させるための配布ポイントへと変えてしまいます。

koobface コネクションログ

感染時において、Koobfaceワームはすぐに3つの実行ファイルのダウンロードを試みます。

犠牲者のコンピュータを次の配布ポイントに変えた後、さらに"Total Security"というRoguewareをインストールすることによって金銭を作り出そうとします。

2009年8月7日金曜日

マイケル・ジャクソンの不審な死が、ウイルス作成者達の好む餌に

2009年ソーシャルエンジニアリングトピックランキング

- ウイルス作成者達は、犠牲者をおびき寄せるために最新のニュースを利用します

- eメールやソーシャルネットワーク経由でウイルスを配布するために利用された話題の1月から7月のトップ3は、マイケル・ジャクソンの死に続き、豚インフルエンザやオバマ大統領選でした



Madrid, August 6, 2009

マイケル・ジャクソンの死、豚インフルエンザ、オバマ大統領の政治キャンペーン及び大統領選が、2009年にハッカー達がeメールやTwitter、Facebookのようなソーシャルメディアを通してウイルスを配布するために利用した話題のトップでした。社会的な事件の最新のニュースを検索する目的でのインターネット利用が増加することを知っているウイルス作成者達は、あたかもジャーナリストであるかのように行動し、ウイルスを拡散させるために最近のニュースを利用しています。

不正を働ける可能性のあるパートナー達をスパイするアプリケーションに関しては、さらに高い成功率です。例えば、攻撃者達はインターネット経由で特定の携帯電話で送受信されたSMSメッセージを読むことを許可するアプリケーションを提供しています。

いくつかの例をFlickerでご覧になれます:
http://farm4.static.flickr.com/3574/3788395766_453dee9d10_m.jpg または
http://farm4.static.flickr.com/3458/3788395738_812abf7621_m.jpg

PandaLabsは、1月から7月にウイルスを配布するために使われた話題の調査を行いました。
結果は以下の通りです。

マイケル・ジャクソンの死 - 30%
H1N1ウイルス(豚インフルエンザ) - 27%
オバマ大統領選とキャンペーン - 11%
パートナーのSMSをスパイするソフトウェア - 9%
米独立記念日 - 8%
ロイター通信速報 - 5%
オンラインショッピング割引券 - 4%
バレンタインデーカード - 2%
ファラ・フォーセットの死 - 2%
Pussycat Dollsビデオへのリンク - 1%
その他 - 1%

最近最も活発なウイルスファミリーのひとつはWaledacです。Waledacは二年前に出現し、未だに上記のような話題を利用して活動しています。これらのテクニックに関する詳細情報はこちら:
http://www.pandasecurity.com/img/enc/Boletines%20PandaLabs5_en.pdf



このようなテクニックの被害者にならないための4つのシンプルなアドバイス
  1. 通常、攻撃者はあなたの注意を惹きつけるとすぐに、何かを見せるかダウンロードさせるためのWebページへリダイレクトさせます。しかし、例えばYouTubeのオフィシャルサイトが、ビデオを見るためにcodecのダウンロードを要求したりすることはありません。もしあなたが例えばYouTubeのような合法的なサイトと全く同じに見えるWebページに連れていかれたら、アドレスバーに表示されたURLがオフィシャルサイトのものかどうかを確認しましょう。
  2. もしオフィシャルアドレスを知らなければ、普段あなたが使っている検索エンジンで調べてください。一般的には最初に表示される結果がオフィシャルサイトに一致します。
  3. 手動でこれらのチェックを行わずに済むためにセキュリティソフトウェアを使う方法もあります。
  4. もしあなたがこのサービスを提供するソリューションを持っておらず、またアクセスされたWebページが疑わしいかどうか分からなくても、まだコンピュータを感染から防ぐことができます。あなたはシステム上でダウンロード及びインストールするためには、悪意あるコードのファイルダウンロードに合意する必要があることを覚えておいてください。最後に、実行する前に、セキュリティソリューションで全てのファイルをスキャンして下さい。

2009年7月14日火曜日

PandaLabs四半期レポート日本語版(2009年4月-6月)




2009年第二四半期に検出された新しいマルウェアの70%がトロイの木馬

このタイプのマルウェアは4月から6月における全感染の3分の1以上の要因で、Downloader.MDW Trojanがこの期間の最も活発なマルウェアでした。

Twitterの悪用、ブラックハット SEOの手法、Waledacワームの詳細研究などがPandaLabs四半期レポートでカバーされているその他の問題です。

PandaLabsの2009年第二四半期マルウェアレポート(日本語版)はこちらから
http://www.ps-japan.co.jp/uploads/fckeditor//pdf/pandalabs_2009Q2.pdf

2009年7月13日月曜日

Koobface.DU がTwitterに戻ってきた

Posted by Sean-Paul Correll at 10 July 09 12:15

数日前、KoobfaceワームがTwitter上に登場し始めました
今日、Koobfaceワームは、ワームの拡散を手助けするためにいくつかのTwitterユーザーアカウントをハイジャックすることで戻ってきました。“My Home Video :)” というテキストで始まる悪意ある'つぶやき'は、20件程の悪意あるサイトのうちのいずれかひとつへのリンクによってフォローされています。


悪意あるサイトに入ってしまうと、犠牲者は偽のFlashアップデートを強要され、ベルギーでホストされたドメインからの2つの追加実行ファイルをダウンロードしてしまうと、その直後からFacebookやTwitterでコミュニケーションをとることによって感染が拡がり始めます。

偽コーデックサイト:

コネクション:


Facebook や Twitter上で感染拡大を試みた後、W32/Koobface.DU.ワームは、Adware/InternetAntivirusPro(偽アンチウイルス)をインストールすることでさらなる感染拡大を図ります。


Twitterはこの脅威へいち早く対応しており、すでに悪意あるつぶやきを削除する努力を行っています。ただし我々がこれを書いている時点では、いまだにアクティブな約100件の悪意あるつぶやきが検出されていました。

'悪意あるつぶやき'の視覚化:

2009年7月7日火曜日

PandaLabs 四半期レポート2009年4月-6月

英語(日本語版 次週公開予定)


PandaLabsは最新の四半期レポートを発表しました。

各統計のほかに、次のよう
ないくつかの興味深い記事をご覧頂けます:

- Waledac
- BlackHat SEO
- Twitterのトレンド
- スパム経由のマルウェアの「種まき」

第一回Pandaチャレンジの問題を待っている間に読んでください;-)

日本語版(UPしました!)
English

新しい嵐のワーム:Waledacs

Posted by Asier Martinez at 06 July 09 09:53


数ヶ月の静けさの後、新しいWaledacキャンペーンが始まりました。
今度は大
きな意味のある日付がソーシャルエンジニアリングに使われました。それは7月4日 (米国独立記念日)です。
およそ30のドメインが、以下のようなインターフェイスを使ったこのマルウェアを拡
散させるために利用されています: ビデオをクリックすると、実行ファイルをダウンロードされるためのメッセージが表示されます。
使われている名前は次の通りです: fireworks.exe, video.exe, install.exe, patch.exe, setup.exe and run.exe.

影響を受けたコンピュータは次のようなスパムメッセージを送ります:

2009年6月15日月曜日

Twitter上でのトレンド攻撃を視覚化する

Posted by Sean-Paul Correll at 11 June 09 10:15
Post Updated on 6/11/09 at 5:30 PM


この数週間、サイバー犯罪者達は、話題性のあるトピックスと関わりのあるワードや悪意あるURLを埋め込んだ数千のメッセージ(つぶやき)を作成することで、Twitterユーザーをターゲットにしています。

犠牲者がURLにアクセスすると、コンピュータが感染したと思わせられ、偽ソフトウェアを提示して購入の必要性を正当化してユーザーを騙すためにデザインされたrogueware Webサイトへ到達するでしょう。


最初の発見から、我々はこの攻撃に目を光らせていますが、悪意ある”つぶやき”は続いています。
6月2日から3日にかけて、我々は3,000以上の悪意あるつぶやき(実際はこの数は3千よりはるかに多い筈です、何故ならば我々は当初主な不正サイトだけを追跡しており、検索において短縮されたURLを除外していたので)に気づきました。
6月6日、メインサイトがオフラインにされ、攻撃はAdware/PrivacyCenter から Adware/FastScanへ移行しました。



現在ターゲットにされているフレーズ:

Wordpress 2, Fallon, Top Chef, Tila Tequila Live, AT&T, Limp Bizkit, Sytycd, iPhone, Adam Lambert, Wipeout, Holocaust Museum, Miss California, Claim your Facebook, Squarespace, Lakers, NBA Finals, Zack Morris, addict, video, trailer.


タグ クラウド:


マルウェアサイト:


ファイル:
Adobe-Flash-Player-Upgrade-Pack_125.exe

インストーラ


Adware/FastAntivirus


現時点で、我々はTwitter上の話題性のあるトピックをターゲットとした 20以上のアカウントと1200以上のつぶやきを特定しています。犯罪者達は、URL短縮サービスの類を利用しており、Twitterのスタッフは、アカウントを停止するための努力をしていますが、すぐにサイバー犯罪者達によって別のアカウントが作成されます。


これはそのデータを視覚化したものです。

アップデート: 09/6/11 4:48PM、我々は悪意あるリンクを拡散するためのアカウントをさらに50確認しました。

Blue = Twitterアカウント
Green = つぶやき

Blue = Twitterアカウント
Purple = 悪意あるURL
Red = つぶやき

拡大:

この種の攻撃を行うことの容易さは、すぐには無くならないと信じざるをえません。我々はこういった脅威を減らすために皆協力して行動しなければならないでしょう。
今回の件での良いニュースは、私がすでにTinyURLの不正対策チームから、彼らがリダイレクションを抹消することによって対応しているという回答を受け取ったことです。
現在、我々に必要なのは、誰もが皆協力することです。そうすることでこのような危険なアカウントをより早期に停止するのを助けることができるからです!

2009年6月10日水曜日

Twitter上のrogueware(偽セキュリティソフト)キャンペーンがより活発に

Posted by Luis Corrons

サイバー犯罪者達は再び、roguewareを拡散するために、今話題性のあるトピックを使っています。
以下のケースのトレンドの話題は、David Carradine(映画「キル・ビル」で知られる米俳優。6月4日、滞在中のタイ・バンコクのホテルの自室で自殺?)です:
リンクをクリックすると以下のWebサイトへ飛びます:

もしくはこちら:

他にも多数の同様なWebサイトへリンクしているものがあります。
そして最後にあなたはAdware/PrivacyCenterをインストールしてしまうことになります。

2009年5月26日火曜日

YouTube上の約5000件ものビデオが 悪意あるWebページへのリンクを含んでいる

- サイバー犯罪者達は、できるだけ多くのユーザーに到達するように主なWeb2.0サイト上でコメントを投稿している

- このケースは、影響を及ぼしたビデオが数の多さにおいて際立っており、専門家達は自動的なツールが使われていると結論付けている


Madrid, May, 2009

これは、サイバー犯罪者達がマルウェアを配布するために、ポ
ピュラーなWeb2.0サイトをどのように攻撃しているかの一例です。
このような攻撃は、以前からDigg.com 及び Facebookにおいて少数見られていましたが、今回、Panda Securityのマルウェア検出・分析研究所であるPandaLabsは、YouTube上で、マルウェアをダウンロードするために設計されたWebページへ誘導するリンクを含むコメントのあるビデオを最大4900件検出しました。


コメントは通常示唆に富んでおり、そのリンクがユーザーを合法的な成人向けコンテンツを含むWebページへ誘導すると主張しています。
実際のイメージはこちら: http://www.flickr.com/photos/panda_security/3548358349/


しかし、ユーザーがリンクをクリックすると、それらはオリジナルを偽り本当はマルウェアをダウンロードするために設計されたペー
ジへ連れていきます。このページ上では、ユーザーはビデオを見るためにファイルをダウンロードすることを促されます。もし彼らがそれに釣られると、ユーザーは実はPrivacyCenterをコピーした偽アンチウイルスをダウンロードすることになるでしょう。: http://www.flickr.com/photos/panda_security/3548358229/


このマルウェアは、コンピュータ上で実行されると、システムをスキャンするふりをして、何十もの(存在しない)マルウェアを検出します。そしてそれらのコンピュータをクリーンにするためアンチウイルスの有料版を購入する機会をユーザーに提供します。サイバー犯罪者達の究極の目的は、この’プレミアム’バージョンの販売から利益を得ることです。
http://www.flickr.com/photos/panda_security/3548362019/


「YouTube上の悪意あるコメントを使ったテクニックは、それ自体は新しいものではありません。では今回何に警告を発しているのかというと、我々が検知した、同じWebページを指し示しているリンクの数です。これは、サイバー犯罪者達がこれらのコメントを書き込むために、自動的なツールを使っていることを意味しています。」とPandaLabsのテクニカルディレクターであるLuis Corrons氏は述べています。

全てのイメージ画像はこちら: http://www.flickr.com/photos/panda_security/tags/privacycenter/



偽アンチウイルスは、今日の脅威の情勢において最も多く作られているマルウェアの一つです。
以下の図に示されるように、PandaLabsは偽アンチウイルスのサンプルを、2009年Q1だけで2008年全体の数よりも多く受け取りました

2009年3月26日木曜日

Blackhat SEOを使った偽セキュリティキャンペーン

Posted by Oscar Cavada

私たちは、また別のBlackhat SEOキャンペーンが Pandora Softwareからの偽アンチマルウェア製品の配布の促進に使われているのを観測しました。

Blackhat SEOは、犯罪者達が、サーチエンジンをだまして正規のサイトより上位に彼らのコンテンツを表示させるために使われる手法です。詳しくはこちら

(ハイジャックされた検索の1例)

リンクにアクセスすると、犠牲者を偽のアンチマルウェアサイトへリダイレクトし、悪意あるソフトウェアのダウンロードおよびインストールをユーザーに促します。


ハイジャックされた検索用語のサンプル[全てのリスト]

Cinderella Full Story In Script
Swollen Throat Rash Chest Pains Symptoms
Body Aches All Over And Extreme Fatigue
Candy Bar In Illustrator
Humerous Marriage Definitions
Art Ideas For Babies
Possesive Worksheet
Free Online Scan Malware
Proxy Which Allows Java
Cd Key Do X Blades
Swollen Lymph Nodes And Dry Cough
How To Write Law In Graffiti
Index Of Best Songs
Keys Of Digi Tv
Free Space Crafts For Preschoolers
Execution Of Women Video
Labeled Diagram Of A Foot
Facebook Skins Free
Ear Infections And Sore Muscles

----
This post has been written by Sean-Paul Correll.