タグ

botとtrojanHorseに関するtsupoのブックマーク (3)

  • フィッシング業者に余計なメッセージを送るのは禁物

    文:Ryan Naraine(Special to ZDNet.com) 翻訳校正:石橋啓一郎 2008-09-01 07:07 偽の(悪意のある)ウェブサイトのフィッシング業者に怒りのメッセージを送りたい衝動に駆られたとしても、考え直した方がいい。それが、研究者Joe Stewart氏が発見したことだ。 Asproxボットネットの背後にいるフィッシング業者は、フィッシングサイトにあざけりのメッセージを検知する余分のロジックを組み込んでおり、それらのユーザーをマルウェアの自動ダウンロード攻撃の対象にする。 「Windowsを使っており、最近セキュリティアップデートをインストールしておらず、ブラウザのプラグイン/ActiveXコントロールに関するすべてのパッチを適用していない場合、自分自身がAsproxのコピーに感染してしまう可能性がある」とStewart氏は警告している。 そうなれば、ユー

    フィッシング業者に余計なメッセージを送るのは禁物
    tsupo
    tsupo 2008/09/01
    フィッシングサイトにあざけりのメッセージを検知する余分のロジックを組み込んでおり、それらのユーザーをマルウェアの自動ダウンロード攻撃の対象にする / 偽セキュリティソフトウェア(スケアウェア)攻撃
  • “インターネットの危機” 活発化する「ボットネット」 - Impress Enterprise Watch

    2007年、インターネットの世界では「ボットネット」が極めて大きな問題になるという。セキュリティ企業各社が警告しているほか、世界の指導者や経済人が集まって今日の課題を討議する「世界経済フォーラム」(ダボス会議)でも取り上げられ、“インターネットの根幹を揺るがしかねない脅威”としてクローズアップされた。 1月、スイスのダボスで開催された「世界経済フォーラム」では、“インターネットの父”Vint Cerf氏が、ボットネットに関する衝撃的な警告を発した。Cerf氏は「ネットワークに現在接続された世界の6億台のコンピュータのうち、1億台から1億5000万台がすでにボットネットの一部に組み込まれている」と述べた。世界のコンピュータの4分の1、通常考えられているよりはるかに高い比率だ。Cerf氏はボットネットの広がりを「pandemic」(流行病)に例えた。 このパネルで、the New York T

    tsupo
    tsupo 2007/02/19
    ワームの「Warezov」とトロイの木馬の「SpamThru」がセット / 「SpamThru」はP2Pネットワークを構築 / 「SpamThru」はコンピュータから他のマルウェアを駆除 / 2つのマルウェアグループの間の抗争が起こっている
  • 数字だけが書かれた“謎のメール”,送っていたのはウイルスだった

    セキュリティ組織の米SANS Instituteは現地時間6月9日,6月6日以降出回っている数字だけが書かれた“謎のメール”は,コンピュータ・ウイルス(悪質なプログラム)が送信している可能性が高いことを明らかにした。 セキュリティ組織やベンダーなどは6月6日,件名に数字だけが書かれたメールが広く出回っていることを公表していた(関連記事:数字だけが書かれた“謎のメール”が出回る)。実際,編集部にも複数送られている(写真)。 このメールには添付ファイルはなく,文には件名とは異なる数字が記述されているだけでスクリプトなどは仕込まれていない。また,メールの送信者名(Fromヘッダー)は,受信者のアドレス(受信者名)に偽装されている。一般的なスパム(迷惑メール)やウイルス・メールとは異なるため,その送信者や目的などが分からなかった。 だが今回,あるウイルスが送信したメールである可能性が高いことが明

    数字だけが書かれた“謎のメール”,送っていたのはウイルスだった
    tsupo
    tsupo 2006/06/12
    Beagle.FC/アドレス帳やテキスト・ファイル,HTMLファイルなどを検索し,メール・アドレスを収集して特定のサイトへ送信/複数の特定サイトからファイルをダウンロード/ファイルに含まれるアドレスにメールを送信
  • 1