2008-01-01から1年間の記事一覧

【マルウェア事件簿】:掲示板荒らし その2

<img src="http://members.jcom.home.ne.jp/aisora2a/DSC13.gif">掲示板荒らしを逮捕できなかったのは、猥褻な画像をリンクさせたときに、私がすぐに削除してしまったのが原因です。放置したままで、別の第三者が閲覧したという証拠を保全し、証言してもらえれば、「猥褻物陳列罪」として立件できたのです。犯人は異常者で…

【マルウェア事件簿】:掲示板荒らし その1

<img src="http://members.jcom.home.ne.jp/aisora2a/20050510.gif">相互リンクがわかりにくいと、よく聞かれたことがありました。これは、ホームページ開設初期の頃、画像投稿掲示板と、書込み投稿掲示板に、いわゆる「掲示板荒らし」が出たことが原因です。掲示板荒らしには、犯罪常習者や精神・性格異常者のように、各種の…

【マルウェア事件簿】:惑わす裏広告サイト3

<img src="http://members.jcom.home.ne.jp/aisora2a/j0236336.gif">年末、人通りの多い駅前で、突然しやがみ、大声を上げ泣き出す少年。人垣ができたところで、男が「坊やどうした?」としつこく聞くが少年はさらに泣きじゃくり、ようやく頃合いを見て、最初に声をかけた親切そうな中年男が、事情を少年に尋ねる。「集団就職…

【マルウェア事件簿】:惑わす裏広告サイトその2

<img src="http://members.jcom.home.ne.jp/aisora2a/antivirusnewsnet.gif">自民党の伊吹文明元幹事長が講演で、次期衆院選について「勝とうと思うと一種の目くらましをやらないと」というあからさまな発言をしたことがあります。正常な判断を失わせ、まやかし、ごまかしで騙して、釣られた有権者に自民党へ投票させようとする手口で…

【マルウェア事件簿】:惑わす裏広告サイトその1

<img src="http://members.jcom.home.ne.jp/aisora2a/bestsecurity.gif">カンボジアに学校を建設するため、募金集めのオークションTV番組が放送されました。芸能人や有名人が自ら描いた絵画を一般公募の視聴者が価格を決めて落札するというものでした。その番組の中で、特別枠のような形で紹介されてきたものに「やらせ」演出に…

【マルウェア事件簿】:HP改ざんウィルスの対策法

<img src="http://members.jcom.home.ne.jp/aisora/1178_animado.gif">SQLインジェクションによる不正侵入、HPを改ざんし、ウィルスを埋め込んだ別のページへリダイレクトさせる、今流行の「ホームページを見ただけで未知のウィルスに感染させられる」対策方法をよく聞かれます。以下にまとめてみました。1.Internet Explore…

【マルウェア事件簿】:リダイレクトとは?

<img src="http://members.jcom.home.ne.jp/aisora2a/Rogue_SystemDefenderScan_544x408.gif">いつも見ているホームページや閲覧していたWebページが、突然、中国語のサイトやまったく別の関係ない変なページに変わったら、すぐにインターネットの接続を切って、PCのウィルス感染の有無をチェックし、ホームページの管理者へ連絡してください。見…

【マルウェア事件簿】:ネガティブ・オプション

<img src="http://members.jcom.home.ne.jp/aisora2a/001DSC20060626.gif">個人情報が洩れて、送られてくるDMはゴミが増えるだけなのですが、始末に困るのが注文していないのに、勝手に商品を送ってきて、売買契約の申込みを行ったり、ある条件の下で売買契約の成立を主張して代金を請求する手口のネガティブ・オプションです。別…

【マルウェア事件簿】:個人情報が洩れるということ

<img src="http://members.jcom.home.ne.jp/aisora/stopAmazon.co.jp.gif">アマゾンの届出先住所を登録しておくと、日本ユニセフ協会からDMが来る件は、個人を特定できる氏名と住所が漏洩するひとつの事例ですが、これまで、似たような苦い経験からいくつか対策を講じています。仕事で学会やセミナーに参加して、氏名、会社の住所…

【マルウェア事件簿】Amazon.co.jpから個人情報漏洩

<img src="http://members.jcom.home.ne.jp/aisora2a/stopAmazon.co.jp.gif">日本ユニセフ協会からエアメールで募金のDMが送られて来てダマされたり、困惑したりする事例があります。住所をどうやって知ったのでしょうか?個人情報漏洩の犯人はAmazon.co.jpでした。私の場合、電子メールのように、住所を実家のものとふたつに使い分…

【マルウェア事件簿】:Malware Makerの時代

<img src="http://members.jcom.home.ne.jp/aisora/creatures_019.gif">中学生の愚息に、以下の記事を見せて、Malwareを作れるのか実験しました。<a href="http://itpro.nikkeibp.co.jp/article/NEWS/20081204/320763/?ST=security"><b>ITPro:「お好みの“機能”を選ぶだけ」、簡単操作のウイルス作成ツール出現 </b></a>調べもの学習で、ぐぐるのに慣れている上、中学レベルの英語で簡単に作れます。「TeraBIT Virus Maker」の…

【マルウェア事件簿】:サイバー犯罪が身近に・・・

<img src="http://members.jcom.home.ne.jp/aisora/Bank_robber.gif">「漫画喫茶、ネットカフェご利用の方へ」で、Keylogger(キーロガー)を使って漫画喫茶やネットカフェで、パスワードなどを盗んで、ネットバンキングの口座などから騙し取った事例を初めて紹介した当時、どこのサイトにも、個人情報漏洩の危険性を啓発したもの…

【マルウェア事件簿】:Windows Defender 誕生の裏

<img src="http://members.jcom.home.ne.jp/aisora2a/billgatez_e0.gif">無料のアンチスパイウェア「Windows Defender」はJWord削除に使えて便利との声があります。同梱ソフトとしていつのまにかインストールされているため、JWordチェッカーとしても重宝します。珍しくMicrosoft製品の中では評判は良い方です。<a href="http://www.softnavi.com/spyware-review/review.cgi?id=4"><b>Windows Defen</b></a>…

【マルウェア事件簿】:「CHANGE」できない

<img src="http://members.jcom.home.ne.jp/aisora2a/chch.gif">アンテナショップは消費者の好み、その反応や流行などの情報収集を目的として開設する店舗のことですが、私の場合、身近な人間ほど「アンテナ人間」にしてしまう癖があります。たとえば、新聞の内閣支持率の世論調査よりも、あの首相は「バカだね」という老…

【マルウェア事件簿】:McAfee SiteAdvisor

<img src="http://members.jcom.home.ne.jp/aisora2a/siteadvisor_135x120.gif">ブラウザに無料ツールバーをインストールするのに抵抗があるのは、Hotbarなどのアドウェア事件を知っているためでした。知らないうちにインストールされ、こちらの閲覧履歴を勝手に送信し、ポップアップ広告を表示しつづけ、容易にアンインストールできず、…

【マルウェア事件簿】:食わず嫌いZERO?

<img src="http://members.jcom.home.ne.jp/aisora2a/walace_e0.gif">私にとって不味いものとは・・・関西人の好きな高野豆腐、保存食です。和食といえば関西料理なのに、なんであんな保存食・・・。味、歯ごたえ、食感がとてつもなく不快です。関東のおでんだねのちくわぶ、これは竹輪の代用食。すいとんと同様、小麦粉の塊で…

【マルウェア事件簿】:SpyHunterは悪質広告商法

<img src="http://members.jcom.home.ne.jp/aisora2a/stop%20SpyHunter.gif">「緊急告知」に掲載する偽セキュリティソフト情報の一覧もしくはデータベースのサイトを探していたら、以下は、有名ですが、更新されていません。「Rogue/Suspect Anti-Spyware Products & Web Sites」そこで、「pcthreat.com」というサイトを見つけました。<a href="http://www.pcthreat.com/parasitesbycat-24en.html"><b></b></a>…

【マルウェア事件簿】:Windows Update

<img src="http://members.jcom.home.ne.jp/aisora2a/MicrosoftUpdate.gif">昔、ホームページを見ただけで感染するRedlofが流行ったとき、対策の第一歩はWindows Updateの実施でした。Windows Updateで脆弱性の穴をふさぐパッチをあてていれば、ウィルス対策ソフトがなくても、ウィルス感染していたサイトを見ても、警告画面が…

【マルウェア事件簿】:前科、前歴もち RealPlayer

<img src="http://members.jcom.home.ne.jp/aisora2a/stopRealPlayer.gif">今は更生しましたと言われても、前科、前歴もちであれば、警戒されて当然です。ましていまだに疑惑を招くふるまいがあればなおさらです。ソフトウェアの世界も同様です。Operaのフリー版がアドウェアで、ユーザーの閲覧情報を収集するCydoorを含んでい…

【マルウェア事件簿】:ノーガードなMacユーザー

<img src="http://members.jcom.home.ne.jp/aisora2a/imac67_e0.gif">2006年にラーメンズというお笑いコンビのApple製品のCMがありました。ウィルスに対する防御で、過剰な完全武装スタイルのWindowsユーザーとの比較広告が印象に残っています。BadtransBメールウィルスが流行った頃、PCをMacに切り替えたお医者さんがい…

【マルウェア事件簿】:メールアドレスご開帳

<img src="http://members.jcom.home.ne.jp/aisora2a/20081207mailto.gif">自宅へ仕事を持ち帰り、Winny等のファイル交換ソフトを利用して暴露ウィルスに感染し、自分のPC内の情報のみならず、仕事で使っていた顧客などの個人情報がネット上に流出というのがお定まりの漏洩パターンです。自分がWinny等を使っていなくて…

【マルウェア事件簿】:ネットに繋ぐだけで捕獲

<img src="http://members.jcom.home.ne.jp/aisora2a/uni.gif">昔、ウィルスを捕獲するにはどうしたら良いでしょうか?なんて質問が掲示板によくありました。2001年7月13日Code Redが誕生しました。ネットに接続するだけでウィルス感染し、自己増殖する初めてのワームです。IIS稼働のWindows NT/2000 ServerのMS01-033脆…

【マルウェア事件簿】:ウィルスバスターの検出率

<img src="http://members.jcom.home.ne.jp/aisora2a/20081005002logo_ccc.gif">危惧していた通り、ウィルスバスターの検出率が落ちています。2008年 6月11日AV-Test依頼 7位 92.42% antivirus-news.net2008年 7月 AV-Test依頼 10位 79.69% antivirus-news.net ※ 2008年 8月 AV-Test依頼 8位 90.47% antivirus-news.net2008年 9月 AV-Test…

【マルウェア事件簿】:新しいWebページスキャン

<img src="http://members.jcom.home.ne.jp/aisora/logo%20gred.gif">あの有名な「きっこの日記」が悪質サイト?25日までに新しくできたセキュアブレイン提供の「gred(グレッド)」のサイトを訪れたヒトはびっくりでした。実はこの「さるさる日記」に脆弱性があることを示していました。今流行のSQLインジェクション攻撃等で…

【マルウェア事件簿】:アンチスパイウェアはバブル

<img src="http://members.jcom.home.ne.jp/aisora2a/2008Kaspersky.gif">この時期になると、スパイウェア撲滅隊隊長 眞鍋かをりさんの影響で、アンチスパイウェア(スパイウェア対策ソフト)購入の相談を受けました。ペストパトロールの時代から、アンチスパイウェアを使っていた経験からも、絶対に必要ありません!と回答します。…

【マルウェア事件簿】:日本語件名のウィルスメール

<img src="http://members.jcom.home.ne.jp/aisora/AG00349_.gif">日本語は1文字を表わすのに2バイト以上を要するため、ウィルスメールの件名(subject:)は英語又は、文字化けしたもので届くので、注意していればウィルス感染はありえないと、たかをくくっていたヒトたちの先入観が裏切られました。2002年03月14日、初めて…

【マルウェア事件簿】:ジョークプログラム

<img src="http://members.jcom.home.ne.jp/aisora2a/elvirusani_e0.gif">デマウィルスに通じるものとして、ジョークプログラムという名のイタズラソフトがあります。別名、ジョークソフト、ジョークツール。上記のようなanimation gifと、リダイレクトページを組み合わせるだけで偽セキュリティソフトを購入させたり、、ジョークプ…

【マルウェア事件簿】:デマウイルス

<img src="http://members.jcom.home.ne.jp/aisora2a/ofc%20dog.gif">廃れたものにデマウィルスがあります。Windows OSユーザーや特定のソフトウェアで使われている有意のファイルに対して、メールなどで偽のメッセージで削除するように促します。以下は、そんな例です。このウイルスは、ウイルスバスターなどの有名なウィル…

【マルウェア事件簿】:Vectorウィルス感染事故

<img src="http://members.jcom.home.ne.jp/aisora2a/20081005002logo_ccc.gif">2006年9月27日ベクター社内でウイルス感染が発生・拡大し、感染していなかった3,956タイトルのソフトに感染を広げ、その中の155タイトルで、計1,107回ダウンロードされるという、最大のウイルス事故が発生しました。 過去にもソフトの作者からベクターに送ら…

【マルウェア事件簿】:0円が動かす業界

<img src="http://members.jcom.home.ne.jp/aisora2a/free_3.gif">ウィルスセキュリティZEROの貢献は、対策ソフトの実売価格の値下げと、動作の軽量化という傾向を2009年版に招いたことです。そしてMicrosoftがついにウィルス対策ソフトをアンチスパイウェアのWindows Defenderと同様に、無料化するそうです。一時期…