- ノートン コミュニティ 日本版
- :
- ノートン プロテクション ブログ 日本版
- :
- ノートン プロテクション ブログ 日本版
- :
- 無料オンライン映画ブログが、WindowsとMacにトロイの木馬を配布
無料オンライン映画ブ ログが、Window sとMacにトロイの 木馬を配布
インターネットに詳しいユーザーは、無料映画をオンライン上で検索して鑑賞していますが、それらのユーザー
Symantec Security Responseで発見した内容としては、有名なウェブサイト上にブログを開設し、ユーザーを騙しているの
ユーザーは、2009年4月に公開された映画「Obsessed」をオンライン上で無料で見るために、「m
もし、ユーザーが最初の検索結果の中の一つのリンクをクリックすると、blogspot.com上に掲載
ユーザーが動画再生ウインドウのように見える画像を一度クリックすると、コーデックのダウンロードを開始
例えば、以下の画像は、映画「InkHeart」をポストしたブログです。このブログは、上記のサンプルで
以下の表は、攻撃者がマルウェアを配布するために新作映画の公開を詳しく追っていることを示しています。
興味深いことに、ユーザーがリダイレクトされた悪意のあるサイトは、WindowsのみならずMac OS向けにもマルウェアを配布しています。WindowsのブラウザエージェントにはWindows OS向けのトロイの木馬を、MacのブラウザエージェントにはMac OS向けのトロイの木馬を配布します。
上記の画像は、同じURLがInternet Explorer 8向けにWin32の実行ファイルを配信し、Mac OSが使用されている場合にはSafari 4向けの.dmgファイルが配信されていることを示しています。
Symantecのアンチウイルス製品は、この脅威をウィンドウズ向けには「Trojan.Fakeava
Symantecでは、以下のような方法でこのようなマルウェアから防御することを推奨しています。
- 必ず適切な方法で保護を実施すること - 強力かつアップデートされたセキュリティソフトにより、ウイルスによるPCへの攻撃を防ぐこと。Norto
n 360はウイルス、ワーム、ハッカー、ボットネットに対してオールインワン型の保護を提供し、オンラインで のIDの盗難を防ぎ、重要なファイルを保護します。 - 公式サイトや、評価が高く信頼性のあるソースから、アプリケーション、ファイル、プログラム、ソフトウェア
アップデート、コーデックをダウンロードすること。 - ソーシャルエンジニアリングの手口に注意すること。これらの手口は個人に成りすましたり、個人を騙したりす
ることで、悪意のあるコード攻撃を行うことがあります。「無料のオンライン映画」などのサイトに訪問する際 は注意してください。
この記事は Security Response Blog(英語)にてDeepak Patilによって掲載された内容を日本向けに編集された記事です。原文(英語)はこちら。
- DDOS攻撃 (1)
- Mac用セキュリティ (1)
- インタビュー (1)
- サイバー攻撃 (1)
- スパムメール (2)
- セキュリティパッチ (2)
- ノートン 360 (1)
- ノートン アンチウイルス (4)
- ノートン インターネットセキュリティ (6)
- パブリックベータ (1)
- フィッシング詐欺 (1)
- ブロガーズミーティング (1)
- メッセージ (6)
- 悪意のあるコード (4)
- 機能の詳細 (3)
- 脆弱性 (3)
-
ノートン インターネットセキュ
リティ 2010 の新機能 - ダウンロードインサイ ト -
インターネットセキュ
リティの最前線を体験 !ノートン ブロガーズミーティン グのご案内 -
Tweeting(つ
ぶやき)のミスリーデ ィングアプリケーショ ン - ノートン 2010 発売にあたって
-
無料オンライン映画ブ
ログが、Window sとMacにトロイの 木馬を配布 - Twitter に DDoS 攻撃: DDoS 攻撃の定義
-
月例スパム/フィッシ
ング動向レポート:2 009 年 7 月 - Flash に新世代の脆弱性
- Microsoft Patch Tuesday - 2009 年 7 月
- The Downadup Codex, Edition 2.0

