Robert Lemos(CNET News.com)
2004/01/19 10:54
ウイルス作者の手口が巧妙化し、単なる「クリックすると感染する」プログラムからさらに進んで、3つの技術を組み合わせてセキュリティ機能を迂回し、悪意のあるコードでコンピュータを乗っ取るようになってきている。
ウイルス対策ソフトメーカー各社は、攻撃複雑化を示す傾向の1つとして、ダウンローダープログラムが電子メールに添付されるケースの増加を指摘している。こうした小さなトロイの木馬は、ウイルスプログラムやウェブサイトホスティングと組み合わされ、パソコン所有者を騙してセキュリティソフトウェアを迂回するのに用いられる。
このアプローチをとる最新の攻撃では、「Downloader-GN」という3000バイトにも満たない小さなトロイの木馬が使用されている。このプログラムを実行すると、ロシアのあるウェブサイトから被害者のコンピュータにMimail.pウイルスがダウンロードされる。そしてこのウイルスは、ユーザーを騙して個人情報やユーザーの財務情報を入力させる。こうしたテクニックは「フィッシング」(phishing)と呼ばれている。
この方法は複雑だが、それほど独自性の強いものではない。感染力を強めるためにウェブサイトからプログラムをダウンロードしようとするウイルスは他にもあるし、小さなダウンロードプログラムも一般的なものだ。しかしウイルス対策ソフトメーカーによると、3つの手段を同時に用いるのが最近の傾向で、この罠にかかってしまうパソコンユーザーもいるという。
「大多数のユーザーは、こうしたスパムが偽物だと分かるが、ごく一部には、この罠に引っかかってしまうユーザーもいる」とセキュリティソフトウェアメーカー、Network Associatesのウイルス研究マネージャー、Craig Schmugarは述べている。
セキュリティソフトウェアメーカーらによると、Downloader-GNは14日(米国時間)、オンライン決済会社PayPalからと称するメッセージと共に、大量にメールで送信されたという。この偽メールのメッセージには、顧客が、添付ファイルのPaypal.exeを実行し、表示されるフォームに記入すれば、PayPalがその顧客の口座の残額を10%増やす旨が記されている。
このメッセージには、「登録は簡単です。添付ファイルをWinZipで解凍し、アプリケーションを実行して指示に従ってください」と記されている。
このダウンローダープログラムを実行すると、ロシアのウェブサイトからプログラムがダウンロードされて実行される。ウイルス対策ソフトメーカーらはこのプログラムをMimailウイルスの亜種と確認している。このプログラムは変更可能だが、しかし問題のロシアのウェブサイトは、インターネットサービスプロバイダによって現在閉鎖されている、とSchmugarは述べている。
PayPalはよくフィッシングのターゲットにされており、顧客に向けて、こうした詐欺の被害に遭わないためにどうしたらいいかを、ウェブサイトで公表している。eBay、Amazon.com、Microsoftや銀行各社の顧客も、こうした詐欺のターゲットにされやすい。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
グーグルの米国エネルギー問題解決策--22年計画「Clean Energy 2030」の内容
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
ユーザー中心アプローチの時代
台頭するスーパーインフルエンサー--Universal McCann調査より
松下からパナソニックへ--第2の創業で3年ぶり安値から切り返すか
ネットワーク型産業構造への衣替え?
iPhonista Nightの事後報告
アフィリエイトの仕組みを知らない?技術者のITリテラシー
OSC2008Tokyo/Fallで勉強会大集合開催
月5000円を得るための代償
iPhone2.2では、絵文字に対応?
すでに土砂降りのIT業界
長時間マウスを使うから(マウス選び)
CMSでのSEO対策効果を実験している
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
こんなものもありました--CEATECで見つけたオモシロ新技術たち
ケータイはまだまだ進化する--CEATECで見た未来の技術
まるで「宇宙ケータイ」--太陽電池で発電する、au端末のコンセプトモデル
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。