2008-01-01から1年間の記事一覧

【マルウェア事件簿】:さよならNorton

<img src="http://members.jcom.home.ne.jp/aisora2a/lilman_e0.gif">Norton先生との付き合いは長く、Norton Utilitiesからでした。一番重宝したのがNorton System Works。PCのメンテナンスが簡単にできてWindows 98の途中まで使っていましたが、ファイアウォール付のNorton Internet Securityに切り替え、これを昨年まで使用…

【マルウェア事件簿】:BadtransBから始まった(1)

<img src="http://members.jcom.home.ne.jp/aisora2a/j0223795.gif">最初のメールによるウィルス感染蔓延は、2001年11月に流行った「BadtransB」というトロイの木馬型のワームでした。昼間、英国MessageLabsのサイトで、急増しているのは知っていましたが、その増殖の速さは予想を超えていました。当夜にはメーリングリスト(…

【マルウェア事件簿】:BadtransBから始まった(2)

<img src="http://members.jcom.home.ne.jp/aisora2a/001OE0.gif">ウィルス感染蔓延の原因1)セキュリティホールを悪用、勝手にメールを開かせるタイプ Windows Updateでセキュリティホールを塞いでいても、カーソルが勝手に受 信したウィルスメールへ動き、警告画面が出ました。ここであわててYESを クリックして、再度感染…

【マルウェア事件簿】:単語登録したもの

<img src="http://members.jcom.home.ne.jp/aisora2a/j0282748.gif">私のPCの日本語入力には、ある「読み」を単語登録しています。盧武鉉、森喜朗、猪口邦子、広津素子、川条志嘉、田中良生、杉村太蔵、83会、小泉チルドレン、山本一太、北の湖、ブッシュJr、サラ・ペイリン。いずれもある二文字の「読み」を入れて変換…

【マルウェア事件簿】:Eset社 NOD32

<img src="http://members.jcom.home.ne.jp/aisora2a/Calculator_2.gif">スロバキア Eset社 NOD32の名前を世間に認知させたのは、2005年5月に起きたカカクコム不正侵入事件でした。SQLインジェクションツールを使って価格.comのページに不正侵入し、オンラインゲームLineage(リネージュ)のパスワードを盗聴するトロイの木馬…

【マルウェア事件簿】:AMTSOに参加していない!

<img src="http://members.jcom.home.ne.jp/aisora2a/AMTSOl.gif"><img src="http://members.jcom.home.ne.jp/aisora2a/0011NR.gif">「格安」という看板に釣られて××ゼロ温泉旅館に泊まったのが間違いの元。温泉ではなく、ただのカルキ臭い水道水を沸かした風呂。しかも温い。湯ざめして、部屋に戻るとゴキブリの死骸、鼠の糞だらけの古畳。仲居はこちらの質問に返事もせず、一切口を開かず…

【マルウェア事件簿】:ウイルスバスター誤警告

<img src="http://members.jcom.home.ne.jp/aisora2a/2008114Tasto.gif"><img src="http://members.jcom.home.ne.jp/aisora2a/20081114VB.gif">2008年11月12日 16:00頃公開のウイルスパターンファイル 5.649.00において誤警告が発生。※誤警告とはウイルスバスター製品において、ウイルスに感染していないにも関わらず感染している旨の誤った警告が発生してしまうケースのことです。ウィルスの誤検出、…

【マルウェア事件簿】:「Virus Buster」という商標

<img src="http://members.jcom.home.ne.jp/aisora2a/zh_esp_banner_en.gif">中国国内では、クレヨンしんちゃんのキャラクターグッズ販売ができません。これは、中国の企業数社がクレヨンしんちゃんの絵柄や中国語名で勝手に商標を登録したためです。コシヒカリ、ひとめぼれ、山梨勝沼、美濃焼、南部鐵器、南部美人が商標登録されてい…

※「緊急告知」ページのお知らせ

<img src="http://members.jcom.home.ne.jp/aisora2a/02011attention.gif">しばらく日記に【マルウェア事件簿】を続けるので、緊急に参照し、周知してほしいセキュリティ上の危険情報や、近況、時事、最近興味のある事などは、以下に載せています。表紙のページもしくは「情報システム管理室」の上記の画像をクリックして下さい。<a href="http://members.jcom.home.ne.jp/aisora/subAlerts.htm"><b>■■■</b></a>…

【マルウェア事件簿】:ありえないこと!

<img src="http://members.jcom.home.ne.jp/aisora2a/computerimages3.gif">2005年、全14社のサイトへ不正侵入し、Webページを改ざん、ウィルスを埋め込み、旅行会社では約52万件の顧客の個人情報を盗んで転売し、又オンラインゲームのパスワードを盗み現金化し、価格.comではサイトの閉鎖期間10日間で売上高が2億5千万円の損…

【マルウェア事件簿】:「CCCクリーナー」をChange!

<img src="http://members.jcom.home.ne.jp/aisora/20081005002logo_ccc.gif">ウィルス対策ソフトの検出力テストで上位にランキングされる常連メーカーで注意しなければいけないことがあります。それは検出エンジンが複数あるものが上位になるという事実です。G DATAKasperskyとavast!の2種類の検出エンジンF-Secureアンチウイル…

【マルウェア事件簿】:千葉大病院 大規模感染その1

<img src="http://members.jcom.home.ne.jp/aisora2a/20080902Virus%20Bulletin.gif">▲ウィルス検知能力のテストで100%のメーカーはありません!2007年9月12日、千葉大学医学部付属病院で、ウィルスバスターコーポレートエディションとServerProtectを利用し、最新のパターンファイルで運用していた院内のシステムがウィルス感染のためダウ…

【マルウェア事件簿】:千葉大病院 大規模感染その2

<img src="http://members.jcom.home.ne.jp/aisora2a/20080902Virus%20Bulletin.gif">▲ウィルス検知能力のテストで100%のメーカーはありません!ウィルス対策ソフトが万全であれば、ウィニーやshareで恥ずかしい情報の流出なんてありえません。ちなみに漏洩させたWinny愛好家の自衛官はシマンテックのユーザーでウィルス定義ファイルも最新…

【マルウェア事件簿】:CPU使用率が100%になる問題

<img src="http://members.jcom.home.ne.jp/aisora2a/20081109Buster.gif">週刊新潮からの引用。陸自OBの神浦元彰氏によると、陸海空の各自衛隊を評する造語がある由。陸自は「用意周到・動脈硬化」万事に慎重ゆえ、硬直した思考に陥りがち。海自は「伝統墨守・唯我独尊」世間の常識から、遊離しがち。空自は「勇猛果敢・支離滅裂…

【マルウェア事件簿】:ウイルスバスター検知せず

<img src="http://members.jcom.home.ne.jp/aisora2a/20081107site-logo00.gif"><img src="http://members.jcom.home.ne.jp/aisora2a/virus110.gif">作曲商人の小室某が著作権詐欺で逮捕されて、「売れていれば良いモノ」というのは、錯覚に過ぎないことを証明しました。市販のウィルス対策ソフトも同様です。売れ筋は、ウイルスバスターとウィルスセキュリティZERO。うちの妹はいまだにトレンドマイク…

【マルウェア事件簿】:Laroux

<img src="http://members.jcom.home.ne.jp/aisora2a/Disk_2.gif">最初のウィルス感染は、Excelのマクロウィルス「Laroux」。某大手製薬メーカーからフロッピー(以下、FD)から感染しました。当時、MS−DOSのLotus123から、Win95のExcelへ表計算のワークシートの切り替え作業をしていました。あ…

いつのまにか死ぬ それがこわくて・・・

〜タイトル「飛べない鳥と飛ばない鳥」下田逸郎<img src="http://members.jcom.home.ne.jp/aisora2a/csa3flag.gif"><img src="http://members.jcom.home.ne.jp/aisora2a/Gun_smokes.gif">一見すると、オバマが圧勝で当選したように思えます。しかし、実はアメリカ連合国 (Confederate States of America)、南部11州の開票結果だけを見るとフロリダ州、バージニア州、ノースカロライナ州の3州だけ…

【偽セキュリティソフト】: AntivirusPro 2009

<img src="http://members.jcom.home.ne.jp/aisora2a/100Spy_takes_pictures.gif"><img src="http://members.jcom.home.ne.jp/aisora2a/antiviruspro-2009.gif">新しい詐欺的ソフトウェア、偽装セキュリティソフトの名称は、 「AntivirusPro 2009 」。「AntiSpywareXP 2009」と「XP Antispyware 2009」と同じファミリーからの危険な偽アンチスパイウェア(偽スパイウェア対策ソフト)です。 偽の警告画面が出て、購入させ…

ひとりぽっちそれでいいと どうにかなだめたとこなの

〜タイトル「ちょっとHOT」下田逸郎<img src="http://members.jcom.home.ne.jp/aisora2a/20081103shirunahi.gif">休日のお昼は、明星中華三昧の「汁なし坦々麺」。もちもちの太麺が、タレを絡めやすく、市販の「花椒」をまぶすと、唇が「ちょっとHOT」になって、具なしでも美味です。今度は、レトルトの辛口「麻婆豆腐」を加えてみま…

【ワンクリック詐欺】:Trojan.Hachilem 感染体験

<img src="http://members.jcom.home.ne.jp/aisora2a/Fraud.gif">お問い合わせ頂きましたので、ご要望通り、Trojan.Hachilem の感染というよりも、侵入体験を簡潔に述べます。ワンクリック詐欺 トロイの木馬「Trojan.Hachilem」は別名は、Trojan.Hachilem (Symantec)Trojan-Spy.Win32.VB.mn (Kaspersky)TSPY_VB.BHG (Trend …

【偽セキュリティソフト】:Win Defender 2009

<img src="http://members.jcom.home.ne.jp/aisora2a/100Spy_takes_pictures.gif"><img src="http://members.jcom.home.ne.jp/aisora2a/20081101WinDefender.gif">新しい詐欺的ソフトウェア、偽装セキュリティソフトの名称は、 「Win Defender 2009 」。Win Defender 2009は、偽セキュリティソフトTotal Secure 2009のクローンです。この悪者は、IEDefenderファミリーに属します。名称がMicrosoftの「Wi…

【偽セキュリティソフト】:Real Antivirus

<img src="http://members.jcom.home.ne.jp/aisora2a/100Spy_takes_pictures.gif"><img src="http://members.jcom.home.ne.jp/aisora2a/20081101realantivirus.gif">新しい詐欺的ソフトウェア、偽装セキュリティソフトの名称は、 「Real Antivirus 」。別名「Real AV」偽の警告画面が出て、購入させようとする新しい偽セキュリティソフトです。以下のサイトで除去できます。

【偽セキュリティソフト】:Personal Defender 2009

<img src="http://members.jcom.home.ne.jp/aisora2a/100Spy_takes_pictures.gif"><img src="http://members.jcom.home.ne.jp/aisora2a/20081101personaldefender.gif">新しい詐欺的ソフトウェア、偽装セキュリティソフトの名称は、 「Personal Defender 2009 」。 偽の警告画面が出て、購入させようとする新しい偽セキュリティソフトです。以下のサイトで除去できます。

【偽セキュリティソフト】:Antivirus Sentry

<img src="http://members.jcom.home.ne.jp/aisora2a/100Spy_takes_pictures.gif"><img src="http://members.jcom.home.ne.jp/aisora2a/20081101antivirussentry.gif">新しい詐欺的ソフトウェア、偽装セキュリティソフトの名称は、 「Antivirus Sentry 」。MS Antivirusのクローンです。 偽の警告画面が出て、購入させようとする新しい偽セキュリティソフトです。以下のサイトで除去できます。

今さらまっサラになれるとは思わない・・・

〜タイトル「マッサラ」下田逸郎<img src="http://members.jcom.home.ne.jp/aisora2a/20081030kaspersky.gif">夕べはKaspersky Internet Security2009のウィルススキャンをしたまま、就寝。朝起きて、大阪弁でいうところの「このカス!」状態でした。昔、ネットカフェで捕獲したウィルスのソースやExploit情報をテキストファイルに保存し…

君のもとへ行こうすぐそこにいる神様へ・・・

〜タイトル「微妙な神様」下田逸郎<img src="http://members.jcom.home.ne.jp/aisora2a/mixilogo002.gif">「プロフィール」に少し手を入れ、「自己紹介」のページに賢妻(別名:微妙な神様)、愚息(別名:モンスター)の欄に若干追加記載。「検索エンジンリンク集」に「mixi」に繋がる入り口を追加しました。昨夜、わが家の「微妙…

【薦めたもの】:ウィルス対策ソフト

<img src="http://members.jcom.home.ne.jp/aisora2a/Chinaboycotting2.gif">世間では、中国製と聞くと敬遠されるようになりました。上記の画像ファイルは、表紙のページでも使っていますが、チャイナの国旗に、クレヨンしんちゃんと化学品のGHSマークを付けて私が制作しました。著作権を勝手に盗んで偽物を売ることと、GHS表示…

【薦められないもの】:無線LANの設置・利用

<img src="http://members.jcom.home.ne.jp/aisora2a/j0432567].gif">よく聞かれるのは・・・家庭に複数台、PCがあるのに、なぜ無線LANにしないのか?小規模事業主の方から、無線LANの方がコストが安上がりで便利なのに、なぜやめろと言うのか?もともと、最近の「WEP」騒動以前より問題がありました。理由は「なり…

【要注意】すべての無線LAN使用ユーザーへ

<img src="http://members.jcom.home.ne.jp/aisora2a/001aaaa.gif"><img src="http://members.jcom.home.ne.jp/aisora2a/20081026WEP.gif">こんにゃくゼリーで窒息する老人や、ATMによる振り込め詐欺にひっかかるヒトたちを嗤ったりできません。いまだにウィニー流出やワンクリック詐欺で恥をかくヒトが絶えません。正確な情報収集と、その情報を評価する能力に欠けたヒトが多いためです。イン…

【偽セキュリティソフト】:AntiSpyware XP 2009

<img src="http://members.jcom.home.ne.jp/aisora2a/100Spy_takes_pictures.gif"><img src="http://members.jcom.home.ne.jp/aisora2a/AntiSpywareXP.gif">新しい詐欺的ソフトウェア、偽装セキュリティソフトの名称は、「AntiSpyware XP 2009 」。 「XPAntiSpyware 2009」のクローンで、 WinReanimator ファミリーです。偽の「Windows security Center」を表示します。