2008-11-01から1ヶ月間の記事一覧

【マルウェア事件簿】:ネットに繋ぐだけで捕獲

<img src="http://members.jcom.home.ne.jp/aisora2a/uni.gif">昔、ウィルスを捕獲するにはどうしたら良いでしょうか?なんて質問が掲示板によくありました。2001年7月13日Code Redが誕生しました。ネットに接続するだけでウィルス感染し、自己増殖する初めてのワームです。IIS稼働のWindows NT/2000 ServerのMS01-033脆…

【マルウェア事件簿】:ウィルスバスターの検出率

<img src="http://members.jcom.home.ne.jp/aisora2a/20081005002logo_ccc.gif">危惧していた通り、ウィルスバスターの検出率が落ちています。2008年 6月11日AV-Test依頼 7位 92.42% antivirus-news.net2008年 7月 AV-Test依頼 10位 79.69% antivirus-news.net ※ 2008年 8月 AV-Test依頼 8位 90.47% antivirus-news.net2008年 9月 AV-Test…

【マルウェア事件簿】:新しいWebページスキャン

<img src="http://members.jcom.home.ne.jp/aisora/logo%20gred.gif">あの有名な「きっこの日記」が悪質サイト?25日までに新しくできたセキュアブレイン提供の「gred(グレッド)」のサイトを訪れたヒトはびっくりでした。実はこの「さるさる日記」に脆弱性があることを示していました。今流行のSQLインジェクション攻撃等で…

【マルウェア事件簿】:アンチスパイウェアはバブル

<img src="http://members.jcom.home.ne.jp/aisora2a/2008Kaspersky.gif">この時期になると、スパイウェア撲滅隊隊長 眞鍋かをりさんの影響で、アンチスパイウェア(スパイウェア対策ソフト)購入の相談を受けました。ペストパトロールの時代から、アンチスパイウェアを使っていた経験からも、絶対に必要ありません!と回答します。…

【マルウェア事件簿】:日本語件名のウィルスメール

<img src="http://members.jcom.home.ne.jp/aisora/AG00349_.gif">日本語は1文字を表わすのに2バイト以上を要するため、ウィルスメールの件名(subject:)は英語又は、文字化けしたもので届くので、注意していればウィルス感染はありえないと、たかをくくっていたヒトたちの先入観が裏切られました。2002年03月14日、初めて…

【マルウェア事件簿】:ジョークプログラム

<img src="http://members.jcom.home.ne.jp/aisora2a/elvirusani_e0.gif">デマウィルスに通じるものとして、ジョークプログラムという名のイタズラソフトがあります。別名、ジョークソフト、ジョークツール。上記のようなanimation gifと、リダイレクトページを組み合わせるだけで偽セキュリティソフトを購入させたり、、ジョークプ…

【マルウェア事件簿】:デマウイルス

<img src="http://members.jcom.home.ne.jp/aisora2a/ofc%20dog.gif">廃れたものにデマウィルスがあります。Windows OSユーザーや特定のソフトウェアで使われている有意のファイルに対して、メールなどで偽のメッセージで削除するように促します。以下は、そんな例です。このウイルスは、ウイルスバスターなどの有名なウィル…

【マルウェア事件簿】:Vectorウィルス感染事故

<img src="http://members.jcom.home.ne.jp/aisora2a/20081005002logo_ccc.gif">2006年9月27日ベクター社内でウイルス感染が発生・拡大し、感染していなかった3,956タイトルのソフトに感染を広げ、その中の155タイトルで、計1,107回ダウンロードされるという、最大のウイルス事故が発生しました。 過去にもソフトの作者からベクターに送ら…

【マルウェア事件簿】:0円が動かす業界

<img src="http://members.jcom.home.ne.jp/aisora2a/free_3.gif">ウィルスセキュリティZEROの貢献は、対策ソフトの実売価格の値下げと、動作の軽量化という傾向を2009年版に招いたことです。そしてMicrosoftがついにウィルス対策ソフトをアンチスパイウェアのWindows Defenderと同様に、無料化するそうです。一時期…

【マルウェア事件簿】:さよならNorton

<img src="http://members.jcom.home.ne.jp/aisora2a/lilman_e0.gif">Norton先生との付き合いは長く、Norton Utilitiesからでした。一番重宝したのがNorton System Works。PCのメンテナンスが簡単にできてWindows 98の途中まで使っていましたが、ファイアウォール付のNorton Internet Securityに切り替え、これを昨年まで使用…

【マルウェア事件簿】:BadtransBから始まった(1)

<img src="http://members.jcom.home.ne.jp/aisora2a/j0223795.gif">最初のメールによるウィルス感染蔓延は、2001年11月に流行った「BadtransB」というトロイの木馬型のワームでした。昼間、英国MessageLabsのサイトで、急増しているのは知っていましたが、その増殖の速さは予想を超えていました。当夜にはメーリングリスト(…

【マルウェア事件簿】:BadtransBから始まった(2)

<img src="http://members.jcom.home.ne.jp/aisora2a/001OE0.gif">ウィルス感染蔓延の原因1)セキュリティホールを悪用、勝手にメールを開かせるタイプ Windows Updateでセキュリティホールを塞いでいても、カーソルが勝手に受 信したウィルスメールへ動き、警告画面が出ました。ここであわててYESを クリックして、再度感染…

【マルウェア事件簿】:単語登録したもの

<img src="http://members.jcom.home.ne.jp/aisora2a/j0282748.gif">私のPCの日本語入力には、ある「読み」を単語登録しています。盧武鉉、森喜朗、猪口邦子、広津素子、川条志嘉、田中良生、杉村太蔵、83会、小泉チルドレン、山本一太、北の湖、ブッシュJr、サラ・ペイリン。いずれもある二文字の「読み」を入れて変換…

【マルウェア事件簿】:Eset社 NOD32

<img src="http://members.jcom.home.ne.jp/aisora2a/Calculator_2.gif">スロバキア Eset社 NOD32の名前を世間に認知させたのは、2005年5月に起きたカカクコム不正侵入事件でした。SQLインジェクションツールを使って価格.comのページに不正侵入し、オンラインゲームLineage(リネージュ)のパスワードを盗聴するトロイの木馬…

【マルウェア事件簿】:AMTSOに参加していない!

<img src="http://members.jcom.home.ne.jp/aisora2a/AMTSOl.gif"><img src="http://members.jcom.home.ne.jp/aisora2a/0011NR.gif">「格安」という看板に釣られて××ゼロ温泉旅館に泊まったのが間違いの元。温泉ではなく、ただのカルキ臭い水道水を沸かした風呂。しかも温い。湯ざめして、部屋に戻るとゴキブリの死骸、鼠の糞だらけの古畳。仲居はこちらの質問に返事もせず、一切口を開かず…

【マルウェア事件簿】:ウイルスバスター誤警告

<img src="http://members.jcom.home.ne.jp/aisora2a/2008114Tasto.gif"><img src="http://members.jcom.home.ne.jp/aisora2a/20081114VB.gif">2008年11月12日 16:00頃公開のウイルスパターンファイル 5.649.00において誤警告が発生。※誤警告とはウイルスバスター製品において、ウイルスに感染していないにも関わらず感染している旨の誤った警告が発生してしまうケースのことです。ウィルスの誤検出、…

【マルウェア事件簿】:「Virus Buster」という商標

<img src="http://members.jcom.home.ne.jp/aisora2a/zh_esp_banner_en.gif">中国国内では、クレヨンしんちゃんのキャラクターグッズ販売ができません。これは、中国の企業数社がクレヨンしんちゃんの絵柄や中国語名で勝手に商標を登録したためです。コシヒカリ、ひとめぼれ、山梨勝沼、美濃焼、南部鐵器、南部美人が商標登録されてい…

※「緊急告知」ページのお知らせ

<img src="http://members.jcom.home.ne.jp/aisora2a/02011attention.gif">しばらく日記に【マルウェア事件簿】を続けるので、緊急に参照し、周知してほしいセキュリティ上の危険情報や、近況、時事、最近興味のある事などは、以下に載せています。表紙のページもしくは「情報システム管理室」の上記の画像をクリックして下さい。<a href="http://members.jcom.home.ne.jp/aisora/subAlerts.htm"><b>■■■</b></a>…

【マルウェア事件簿】:ありえないこと!

<img src="http://members.jcom.home.ne.jp/aisora2a/computerimages3.gif">2005年、全14社のサイトへ不正侵入し、Webページを改ざん、ウィルスを埋め込み、旅行会社では約52万件の顧客の個人情報を盗んで転売し、又オンラインゲームのパスワードを盗み現金化し、価格.comではサイトの閉鎖期間10日間で売上高が2億5千万円の損…

【マルウェア事件簿】:「CCCクリーナー」をChange!

<img src="http://members.jcom.home.ne.jp/aisora/20081005002logo_ccc.gif">ウィルス対策ソフトの検出力テストで上位にランキングされる常連メーカーで注意しなければいけないことがあります。それは検出エンジンが複数あるものが上位になるという事実です。G DATAKasperskyとavast!の2種類の検出エンジンF-Secureアンチウイル…

【マルウェア事件簿】:千葉大病院 大規模感染その1

<img src="http://members.jcom.home.ne.jp/aisora2a/20080902Virus%20Bulletin.gif">▲ウィルス検知能力のテストで100%のメーカーはありません!2007年9月12日、千葉大学医学部付属病院で、ウィルスバスターコーポレートエディションとServerProtectを利用し、最新のパターンファイルで運用していた院内のシステムがウィルス感染のためダウ…

【マルウェア事件簿】:千葉大病院 大規模感染その2

<img src="http://members.jcom.home.ne.jp/aisora2a/20080902Virus%20Bulletin.gif">▲ウィルス検知能力のテストで100%のメーカーはありません!ウィルス対策ソフトが万全であれば、ウィニーやshareで恥ずかしい情報の流出なんてありえません。ちなみに漏洩させたWinny愛好家の自衛官はシマンテックのユーザーでウィルス定義ファイルも最新…

【マルウェア事件簿】:CPU使用率が100%になる問題

<img src="http://members.jcom.home.ne.jp/aisora2a/20081109Buster.gif">週刊新潮からの引用。陸自OBの神浦元彰氏によると、陸海空の各自衛隊を評する造語がある由。陸自は「用意周到・動脈硬化」万事に慎重ゆえ、硬直した思考に陥りがち。海自は「伝統墨守・唯我独尊」世間の常識から、遊離しがち。空自は「勇猛果敢・支離滅裂…

【マルウェア事件簿】:ウイルスバスター検知せず

<img src="http://members.jcom.home.ne.jp/aisora2a/20081107site-logo00.gif"><img src="http://members.jcom.home.ne.jp/aisora2a/virus110.gif">作曲商人の小室某が著作権詐欺で逮捕されて、「売れていれば良いモノ」というのは、錯覚に過ぎないことを証明しました。市販のウィルス対策ソフトも同様です。売れ筋は、ウイルスバスターとウィルスセキュリティZERO。うちの妹はいまだにトレンドマイク…

【マルウェア事件簿】:Laroux

<img src="http://members.jcom.home.ne.jp/aisora2a/Disk_2.gif">最初のウィルス感染は、Excelのマクロウィルス「Laroux」。某大手製薬メーカーからフロッピー(以下、FD)から感染しました。当時、MS−DOSのLotus123から、Win95のExcelへ表計算のワークシートの切り替え作業をしていました。あ…

いつのまにか死ぬ それがこわくて・・・

〜タイトル「飛べない鳥と飛ばない鳥」下田逸郎<img src="http://members.jcom.home.ne.jp/aisora2a/csa3flag.gif"><img src="http://members.jcom.home.ne.jp/aisora2a/Gun_smokes.gif">一見すると、オバマが圧勝で当選したように思えます。しかし、実はアメリカ連合国 (Confederate States of America)、南部11州の開票結果だけを見るとフロリダ州、バージニア州、ノースカロライナ州の3州だけ…

【偽セキュリティソフト】: AntivirusPro 2009

<img src="http://members.jcom.home.ne.jp/aisora2a/100Spy_takes_pictures.gif"><img src="http://members.jcom.home.ne.jp/aisora2a/antiviruspro-2009.gif">新しい詐欺的ソフトウェア、偽装セキュリティソフトの名称は、 「AntivirusPro 2009 」。「AntiSpywareXP 2009」と「XP Antispyware 2009」と同じファミリーからの危険な偽アンチスパイウェア(偽スパイウェア対策ソフト)です。 偽の警告画面が出て、購入させ…

ひとりぽっちそれでいいと どうにかなだめたとこなの

〜タイトル「ちょっとHOT」下田逸郎<img src="http://members.jcom.home.ne.jp/aisora2a/20081103shirunahi.gif">休日のお昼は、明星中華三昧の「汁なし坦々麺」。もちもちの太麺が、タレを絡めやすく、市販の「花椒」をまぶすと、唇が「ちょっとHOT」になって、具なしでも美味です。今度は、レトルトの辛口「麻婆豆腐」を加えてみま…

【ワンクリック詐欺】:Trojan.Hachilem 感染体験

<img src="http://members.jcom.home.ne.jp/aisora2a/Fraud.gif">お問い合わせ頂きましたので、ご要望通り、Trojan.Hachilem の感染というよりも、侵入体験を簡潔に述べます。ワンクリック詐欺 トロイの木馬「Trojan.Hachilem」は別名は、Trojan.Hachilem (Symantec)Trojan-Spy.Win32.VB.mn (Kaspersky)TSPY_VB.BHG (Trend …

【偽セキュリティソフト】:Win Defender 2009

<img src="http://members.jcom.home.ne.jp/aisora2a/100Spy_takes_pictures.gif"><img src="http://members.jcom.home.ne.jp/aisora2a/20081101WinDefender.gif">新しい詐欺的ソフトウェア、偽装セキュリティソフトの名称は、 「Win Defender 2009 」。Win Defender 2009は、偽セキュリティソフトTotal Secure 2009のクローンです。この悪者は、IEDefenderファミリーに属します。名称がMicrosoftの「Wi…