ラベル facebook の投稿を表示しています。 すべての投稿を表示
ラベル facebook の投稿を表示しています。 すべての投稿を表示

2011年10月7日金曜日

R.I.P. Steve Jobs(スティーブ・ジョブズよ、安らかに)


皆さんおそらくご存じのように、スティーブ・ジョブズ氏が昨日亡くなりました。
悲しいニュースです。誰もが彼や彼の人生について、非常に多くの素晴らしいことを成し遂げたとして話題にしています。ソーシャルネットワーク上はスティーブに関する事柄であふれており、私達全員は彼について話す時良い言葉しか出てきません。

しかし、想像に難くないように、いつでもこういった状況を悪用しようとする人々がいます。
何人かのサイバー犯罪者達は、"R.I.P. Steve Jobs(スティーブ・ジョブズよ、安らかに)"と呼ばれるFacebookページを作成し、無垢な人々が何千人も参加しています。わずか数時間で 90,000以上のファンを獲得していました。犯罪者達は、AppleがiPadを50台を提供するとして、ポピュラーなURL短縮サービ ス"bit.ly"を使ってリンクを掲載していました。

もちろん全て詐欺で、そのURL(末尾がrestinpeace-steve-jobs)をクリックすると、iPadやソニーのBraviaなどの贈呈品の数々が提供された場所にリダイレクトされていました。そしてフルネームや住所、電話番号、メールアドレスなどの個人情報を訊ねてきました。

現在Facebookはそのページを閉鎖しており、bit.lyもリンクを無効にしています。
ここに非常に興味深い統計があるのでご紹介したいと思います。これら90,000人のファンの内25,669人がこの犯罪者によって提供されたリンクをクリックしていました!
以下は国別の被害者(ク リック)数の詳細です。

私達がこの攻撃に関していくつか調査を行っていたところ、ほとんど同じ犯罪者がここ数週間にこの種の"仕事"を行っていることが判明しました。
彼は最近、iPhone 5や9.11の10周年の時にも似たようなことを行っていました。私達はこれらの人物を投獄すべきです。そうしない限り、彼らはこれからもこのビジネスを続けていくでしょう。

2010年2月25日木曜日

歴史上最大(?)のユーザー失敗談

Posted on 02/24/10 by Luis Corrons

数日前、私は最近読んだ中で最も面白くてひどい話のひとつに出会いました。私は笑いを止めることができず、今でもまだ時々思い出して笑ってしまいます。一緒に笑いを共有しましょう。

ReadWriteWebというブログが、FacebookとAOLの間の取引について聞かされた時に全ては始まりました。そして彼らはそのことについてブログに書きました。下記のFacebookのアイコンがその記事の最初に追加されていました。
記事のライターであるMike Melanson氏が、変わった動きを見つけるまでは全てが普通に進んでいました。
記事には、たった一時間で他のどの日よりも多くの訪問者があり、コメントの数も飛躍的に増加しました。全ては次の点において明白に見えました。スパマーに攻撃されているか、ブログを妨害する目的でDoS攻撃を受けているか。そのように見えました。
しかし、それらのコメントを読むと、それらは共通の件名を持っていることに気がつきました。
以下のコメントは実際のコメントで、記事からコピーしたものです。

  • Ok If I have to I will comment,I love facebook so right now just want to log in if thats ok with you..lol Keep up the good work…
  • ok cool now can I get to facebook
  • The new facebook sucks> NOW LET ME IN.
  • when can we log in?
  • I WANT THE OLD FAFEBOOK BACK THIS SHIT IS WACK!!!!!
  • just want to get on facebook
  • please give me back the old facebook login this is crazy…………
  • I just want to log in to Facebook - what with the red color and all? LOLLLOLOL!!!!!111
  • I was just learning,why would you mess it up?
  • What is going on? You are totally confusing me. Knock-knock. Anybody there? Let me in.
  • All I want to do is log in, this sucks!!!!!!!!!!!!!!!!!1
  • LIKED THE OLD FACEBOOK SING IN………….
  • This is such a mess I can’t do a thing on my facebook .The changes you have made are ridiculous,I can’t even login!!!!!I am very upset!!!
(OK、Facebookが好きだからすぐにログインしたいんだけど/Facebookを使いたい/中に入れて!/ログインできない!/いつログインできるのか/なんで色が赤くなってるの?/こんなのおかしい/元のFacebookに戻して/誰かいませんかー?/訳がわからない、.....などなど)

50番目のコメントは違っていました。
  • This is what happens when people use Google to enter sites instead of typing it on their address bar… Damn you all Farmville users…
    (これは、サイトに入るのにアドレスバーでタイプする代わりにGoogleを使った時に起きたことだ・・・ああ、みんなFarmville《Facebookで流行っているゲーム》ユーザーか・・・)

何が起きたのでしょう?
Googleで"Facebook Login"と検索すると、二番目の結果がこの記事になっていました。
ここで起きたことは、数千のユーザーが、実際自分のブラウザ上でwww.facebook.comとタイプすることはせず、世界最大のソーシャルネットワークにアクセスするためにGoogleを使い、“facebook login”とタイプして、マウスカーソルに最も近いリンクをクリックしたのでした。

これを読んで笑い、握手しながら泣きましょう。。ユーザーをうまく訓練できるのでしょうか?これまでに、ReadWriteWebには約2,000件のコメントがあり、彼らはブログの記事に以下のテキストをアップデートしました。

  • Dear visitors from Google. This site is not Facebook. This is a website called ReadWriteWeb that reports on news about Facebook and other Internet services. You can however click here and become a Fan of ReadWriteWeb on Facebook, to receive our updates and learn more about the Internet. To access Facebook right now, click here. For future reference, type “facebook.com” into your browser address bar or enter “facebook” into Google and click on the first result. We recommend that you then save Facebook as a bookmark in your browser.
  • Googleからのご訪問者様へ。このサイトはFacebookではありません。これはReadWriteWebという、Facebookやその他のインターネットサービスに関するニュースをレポートするWebサイトです。あなたはこちらをクリックしてReadWriteWebのファンになり、アップデートを受けたり、インターネットについてもっと勉強することもできます。今すぐFacebookにアクセスするにはこちらをクリックして下さい。今後のご参考までに、ブラウザのアドレスバーで “facebook.com” とタイプするか、Googleで“facebook”と入力したら最初の検索結果をクリックして下さい。私達はあなたのブラウザのブックマークでFacebookを保存しておくことをお勧めします。

Mikeが語るこの話はこちらからご覧頂けます。
http://www.readwriteweb.com/archives/how_google_failed_internet_meme.php

2010年2月3日水曜日

Ex-girlfriend(元ガールフレンド) ワーム



ある小さいワームが、今日ソーシャルネットワーク上で拡散しています。この攻撃は主にFacebook上にフォーカスされ、そのワームを拡散させるリンクは、インターネット上に元ガールフレンドのきわどいビデオを公開するための、リベンジWebサイトだと言っています。サイトは犠牲者に、ビデオを見るためにアーカイブをダウンロードして開くよう指示します。もちろんそれはマルウェアです。

リンクをクリックすると次のWebサイトが現れます。
さらにTwitterやFriendfeed上でもリンクが張られています。

ワームに関連したマルウェアファイルは、このポストを書いている時に既にオフラインになっていましたが、この種の他の攻撃と同様に、即座に書き換えたりアップデートしたりすることが可能です。

2009年12月8日火曜日

Googleで在宅勤務募集、という詐欺



最近、Googleでの在宅勤務募集を装った詐欺が、インターネット上で幅をきかせています。
これらの詐欺サイトは、説得力のある新聞記事のようにデザインされており、ソーシャルネットワーク(ハッキングやスパムアカウントによる)や広告ネットワーク経由で現在急速に広まっています。

Facebook上でのハッキングされたアカウントからの掲示板への詐欺投稿の例:


詐欺サイト:

「儲かるチャンス」を得るためにあなたがすべきことは、"Easy Google Profit"キットのためにわずか1.95ドルを支払うことだけです。
不運にも、もしあなたがこの詐欺を信じてしまったら、あなた期待していた以上の(悪い)事態になってしまいます。Ripoff Reportは、これら詐欺師達とのある被害者の戦いについて書いています。明らかに、彼らは追加129.95ドルの手数料に加えて、自動的に月39.98ドルを被害者に課金していました。さらに、被害者を別サイトの14日間トライアル(時間内にキャンセルにしなければ月29.95ドルを課金する)に登録していました。

この種の詐欺を回避するための有効なポイントは、全てのリンクをクリックする前に必ず疑うべきであるということです(特にソーシャルネットワークにおいては)。
何事も素直に信じてはいけません。「本当に友人、親、兄弟がこのリンクを投稿したのか?」と自分自身に尋ねましょう。そのリンクが、ちょっと変に目立っていて、あなたがひょっとして不適当かなと気づくことができれば幸運であり、あなたは不愉快な状況を避けることができるのです。

我々はさらに安全なブラウジング技術の利用をおすすめします。例えばWeb of Trust(我々のパートナー)が提供するような、コミュニティによって機能するブラウザプラグインの利用です。

2009年8月21日金曜日

経済危機の中、多くのユーザーが個人情報を盗むマルウェアによる影響を受けた

  • 今年のこれまでのところ、個人情報や銀行の詳細情報などの機密情報を盗むために作られたマルウェアに感染させられたコンピュータの数は、昨年の同じ期間と比較して600%増加しました。
  • 毎日平均37,000のウイルス、ワーム、トロイの木馬、その他のセキュリティ上脅威が出現しており、その71%がおもに個人情報を盗むために設計されたトロイの木馬です。
  • 犠牲者になるのを避けるためには?


PandaLabsの調査データによると、個人情報を盗むために作られたマルウェアの影響を受けた今年これまでのユーザー数は、2008年の同じ期間と比較して、600%増加しました。最も多いのはトロイの木馬ですが、フィッシング、ワーム、スパイウェアなども多くの例がありました。

PandaLabsのテクニカルディレクターであるLuis Corrons氏によると、「おそらくこの急増の原因のひとつは、この経済危機においてクレジットカード番号や、PaypalやEbayのアカウント情報などを闇のマーケットで売ることが大きなビジネスになったことです。我々はさらに、ソーシャルネットワーク経由で流通および感染するタイプのマルウェアの増加も目にしました。」

例をあげますと、PandaLabsは、毎日約37,000の新種のウイルスやワーム、トロイの木馬、インターネット上のその他の種類の脅威のサンプルを受け取ります。これらの内71%はトロイの木馬で、ほとんどが銀行の詳細情報やクレジットカード番号、その他商業サービスのパスワードを盗むことが目的でした。2009年1月から7月の間、我々は1100万の新種の脅威を受け取り、それらの内800万がトロイの木馬でした。これは2007年にPandaLabsが受け取った新種のトロイの木馬は平均51%であったことと比べて明白な差異を示しています。

ハッカー達は、新しい収入資源や脅威を繁殖させるための新しいチャネルを模索することにも忙しいのです。マルウェアサンプルを使って、偽の銀行サイトに彼らのユーザー名やパスワードを入力させ、それらを取得することによって、あらかじめ(ほとんどは一人の)ユーザーのオンラインバンキング情報を標的にし、犠牲者となるべき人々は、銀行情報が格納されるもしくは彼らが入力しなければならないような、何らかのプラットフォームやオンラインサイトへ誘導されます。

支払いプラットフォーム(例:Paypal)や、ユーザーが自分の支払い明細をよく保存するようなサービスにおけるターゲット攻撃が増加しているのはそのようなケースで、一般的なオンラインストア(例:Amazon)や、オンラインオークション(例:eBay)、さらには慈善の寄付を行うNGOポータルも含まれています。

同様に、過去においてはemailが犠牲者に接触するための現実的な唯一のチャネルに使われましたが、現在は他のたくさんの方法が使われています。

  • 嘘のURLによるソーシャルネットワーク(TwittterやFacebookなど)を使ったメッセージの配布
  • クローニングしたWebページを、ポピュラーな検索エンジンにおけるキーワード検索の初めの結果の中に表示させる
  • 携帯電話販売のSMSメッセージ
  • スパイウェアでコンピュータを感染させ、警告メッセージの表示によってユーザーを偽のWebサイト(偽のアンチウイルスプログラムなど)へ誘導する

ソーシャルエンジニアリングを使ったメッセージは、しばしばユーザーを餌で釣って騙すための最後の決め手になります。

彼らはクレジットカードや銀行の詳細を入手すると、2種類のオプションが選択できます
一つはそれらを使って購買をすること(犠牲者は銀行の明細を受け取るまで気付かない)、もう一つは闇のマーケットにその情報を売る(1回あたり約3ユーロでよく売れる)ことです。 


犠牲者になるのを避けるためには?

我々は、全ユーザーの約3%がこのテクニックの被害にあっていると見積もっています。こういったタイプの脅威による問題は、過去の伝統的なウイルスと異なり、検出されにくいように作られているので、ユーザーは自分が犠牲者になっていることに手遅れになるまで気付きません。

けれども、一連の基本的な防止策があります。

  1. まず第一に、オンラインバンクや支払いプラットフォーム、ソーシャルネットワークなどが自社のログイン証明を確認する為に、ましてやクレジットカードの詳細情報を聞く為に、ユーザーへメッセージ(emailやテキストなど)を送るということは、まずあり得ないということを良く覚えておくこと。
  2. オンラインバンクやストアなどへアクセスするときは、受け取ったり検索したりしたリンクをクリックするのではなく常にアドレスを直接ブラウザに入力すること。
  3. ブラウザでアドレスを直接入力した場合であっても、さらにその表示されるURLが本当にあなたが入力したものかどうか、またEnterをクリックした際にアドレスが普通ではない別の何かに変わらなかったかどうかをチェックすること。
  4. そのページが、相応のセキュリティ証明を含んでいるかどうかをチェックすること(一般的にはブラウザ上で’鍵のかかった錠前’のアイコンで表示される)
  5. 言うまでもなく、あなたは常にコンピュータに優れたセキュリティ製品をインストールしているでしょう。これはもし偽のWebサイトに入ってしまった場合、脅威の検出を助けるでしょう。また、常にセカンドオピニオンを持つことも、あなたがトロイの木馬やその類によって感染させられることを、確実に防ぐためには良いことです。Panda ActiveScan (www.pandasecurity.com)のような無料のオンラインスキャンのアプリケーションを利用することで実行できます。
  6. 何より、もし何か疑いを感じたら個人情報の入力をせずに、あなたがアクセスしようとしている銀行やストア、サービスプロバイダにコンタクトしてみましょう。実際にこれらの企業は全てカスタマーサービスを電話で提供しているはずです。
  7. もしあなたがオンラインショッピングや銀行などのサービスを頻繁に使うなら、オンラインアクティビティのための保険に加入することも出来ます。これは詐欺に遭った場合の補償になるでしょう。

2009年8月17日月曜日

Koobfaceの冒険は続く

Posted by Sean-Paul Correll at 14 August 09 12:49


Koobfaceワームの背後にいるギャングは、自分達のワームの次の繰り返しのリリースのために一生懸命働いています。
我々は既に、Facebook上の "CooooL Video"にリンクされている通常の書き込みを通してコンテンツを拡散させるための60以上のアクティブなドメインを特定しました。

Malspamサンプル:
リンクをクリックすると、犠牲者はKoobfaceコントロールサーバーに自動的にリダイレクトされます。そして更に彼らがやってきたソーシャルネットワーク向けに特別にデザインされた偽のコーデックサイトへ送られます。

偽コーデックサイト:
Koobfaceギャングは、実行ファイルを開けさせるようにユーザーを騙すため、"Flash Playerのアップグレードが必要です"という同じ古い手口を使います。そして最終的にはユーザーのマシンを、感染をさらに拡大させるための配布ポイントへと変えてしまいます。

koobface コネクションログ

感染時において、Koobfaceワームはすぐに3つの実行ファイルのダウンロードを試みます。

犠牲者のコンピュータを次の配布ポイントに変えた後、さらに"Total Security"というRoguewareをインストールすることによって金銭を作り出そうとします。

2009年8月7日金曜日

マイケル・ジャクソンの不審な死が、ウイルス作成者達の好む餌に

2009年ソーシャルエンジニアリングトピックランキング

- ウイルス作成者達は、犠牲者をおびき寄せるために最新のニュースを利用します

- eメールやソーシャルネットワーク経由でウイルスを配布するために利用された話題の1月から7月のトップ3は、マイケル・ジャクソンの死に続き、豚インフルエンザやオバマ大統領選でした



Madrid, August 6, 2009

マイケル・ジャクソンの死、豚インフルエンザ、オバマ大統領の政治キャンペーン及び大統領選が、2009年にハッカー達がeメールやTwitter、Facebookのようなソーシャルメディアを通してウイルスを配布するために利用した話題のトップでした。社会的な事件の最新のニュースを検索する目的でのインターネット利用が増加することを知っているウイルス作成者達は、あたかもジャーナリストであるかのように行動し、ウイルスを拡散させるために最近のニュースを利用しています。

不正を働ける可能性のあるパートナー達をスパイするアプリケーションに関しては、さらに高い成功率です。例えば、攻撃者達はインターネット経由で特定の携帯電話で送受信されたSMSメッセージを読むことを許可するアプリケーションを提供しています。

いくつかの例をFlickerでご覧になれます:
http://farm4.static.flickr.com/3574/3788395766_453dee9d10_m.jpg または
http://farm4.static.flickr.com/3458/3788395738_812abf7621_m.jpg

PandaLabsは、1月から7月にウイルスを配布するために使われた話題の調査を行いました。
結果は以下の通りです。

マイケル・ジャクソンの死 - 30%
H1N1ウイルス(豚インフルエンザ) - 27%
オバマ大統領選とキャンペーン - 11%
パートナーのSMSをスパイするソフトウェア - 9%
米独立記念日 - 8%
ロイター通信速報 - 5%
オンラインショッピング割引券 - 4%
バレンタインデーカード - 2%
ファラ・フォーセットの死 - 2%
Pussycat Dollsビデオへのリンク - 1%
その他 - 1%

最近最も活発なウイルスファミリーのひとつはWaledacです。Waledacは二年前に出現し、未だに上記のような話題を利用して活動しています。これらのテクニックに関する詳細情報はこちら:
http://www.pandasecurity.com/img/enc/Boletines%20PandaLabs5_en.pdf



このようなテクニックの被害者にならないための4つのシンプルなアドバイス
  1. 通常、攻撃者はあなたの注意を惹きつけるとすぐに、何かを見せるかダウンロードさせるためのWebページへリダイレクトさせます。しかし、例えばYouTubeのオフィシャルサイトが、ビデオを見るためにcodecのダウンロードを要求したりすることはありません。もしあなたが例えばYouTubeのような合法的なサイトと全く同じに見えるWebページに連れていかれたら、アドレスバーに表示されたURLがオフィシャルサイトのものかどうかを確認しましょう。
  2. もしオフィシャルアドレスを知らなければ、普段あなたが使っている検索エンジンで調べてください。一般的には最初に表示される結果がオフィシャルサイトに一致します。
  3. 手動でこれらのチェックを行わずに済むためにセキュリティソフトウェアを使う方法もあります。
  4. もしあなたがこのサービスを提供するソリューションを持っておらず、またアクセスされたWebページが疑わしいかどうか分からなくても、まだコンピュータを感染から防ぐことができます。あなたはシステム上でダウンロード及びインストールするためには、悪意あるコードのファイルダウンロードに合意する必要があることを覚えておいてください。最後に、実行する前に、セキュリティソリューションで全てのファイルをスキャンして下さい。

2009年7月13日月曜日

Koobface.DU がTwitterに戻ってきた

Posted by Sean-Paul Correll at 10 July 09 12:15

数日前、KoobfaceワームがTwitter上に登場し始めました。
今日、Koobfaceワームは、ワームの拡散を手助けするためにいくつかのTwitterユーザーアカウントをハイジャックすることで戻ってきました。“My Home Video :)” というテキストで始まる悪意ある'つぶやき'は、20件程の悪意あるサイトのうちのいずれかひとつへのリンクによってフォローされています。


悪意あるサイトに入ってしまうと、犠牲者は偽のFlashアップデートを強要され、ベルギーでホストされたドメインからの2つの追加実行ファイルをダウンロードしてしまうと、その直後からFacebookやTwitterでコミュニケーションをとることによって感染が拡がり始めます。

偽コーデックサイト:

コネクション:


Facebook や Twitter上で感染拡大を試みた後、W32/Koobface.DU.ワームは、Adware/InternetAntivirusPro(偽アンチウイルス)をインストールすることでさらなる感染拡大を図ります。


Twitterはこの脅威へいち早く対応しており、すでに悪意あるつぶやきを削除する努力を行っています。ただし我々がこれを書いている時点では、いまだにアクティブな約100件の悪意あるつぶやきが検出されていました。

'悪意あるつぶやき'の視覚化: