★阿修羅♪ 現在地 HOME > 掲示板 > IT4 > 891.html
 ★阿修羅♪
次へ 前へ
巧妙化するオンライン詐欺--トロイの木馬・ウイルス・フィッシングの「合わせ技」で【CNET_Japan記事】
http://www.asyura2.com/0311/it04/msg/891.html
投稿者 クエスチョン 日時 2004 年 2 月 04 日 22:00:53:WmYnAkBebEg4M
 

(回答先: Opinion:もはや無視できないフィッシング【IT_Media記事】ちょっと前ですが、投稿がなかったようなので 投稿者 クエスチョン 日時 2004 年 2 月 04 日 21:59:19)

巧妙化するオンライン詐欺--トロイの木馬・ウイルス・フィッシングの「合わせ技」で【CNET_Japan記事】
http://japan.cnet.com/news/media/story/0,2000047715,20063748,00.htm

Robert Lemos(CNET News.com)
2004/01/19 10:54 Trackback (0)


 ウイルス作者の手口が巧妙化し、単なる「クリックすると感染する」プログラムからさらに進んで、3つの技術を組み合わせてセキュリティ機能を迂回し、悪意のあるコードでコンピュータを乗っ取るようになってきている。

 ウイルス対策ソフトメーカー各社は、攻撃複雑化を示す傾向の1つとして、ダウンローダープログラムが電子メールに添付されるケースの増加を指摘している。こうした小さなトロイの木馬は、ウイルスプログラムやウェブサイトホスティングと組み合わされ、パソコン所有者を騙してセキュリティソフトウェアを迂回するのに用いられる。

 このアプローチをとる最新の攻撃では、「Downloader-GN」という3000バイトにも満たない小さなトロイの木馬が使用されている。このプログラムを実行すると、ロシアのあるウェブサイトから被害者のコンピュータにMimail.pウイルスがダウンロードされる。そしてこのウイルスは、ユーザーを騙して個人情報やユーザーの財務情報を入力させる。こうしたテクニックは「フィッシング」(phishing)と呼ばれている。

 この方法は複雑だが、それほど独自性の強いものではない。感染力を強めるためにウェブサイトからプログラムをダウンロードしようとするウイルスは他にもあるし、小さなダウンロードプログラムも一般的なものだ。しかしウイルス対策ソフトメーカーによると、3つの手段を同時に用いるのが最近の傾向で、この罠にかかってしまうパソコンユーザーもいるという。

「大多数のユーザーは、こうしたスパムが偽物だと分かるが、ごく一部には、この罠に引っかかってしまうユーザーもいる」とセキュリティソフトウェアメーカー、Network Associatesのウイルス研究マネージャー、Craig Schmugarは述べている。

 セキュリティソフトウェアメーカーらによると、Downloader-GNは14日(米国時間)、オンライン決済会社PayPalからと称するメッセージと共に、大量にメールで送信されたという。この偽メールのメッセージには、顧客が、添付ファイルのPaypal.exeを実行し、表示されるフォームに記入すれば、PayPalがその顧客の口座の残額を10%増やす旨が記されている。

 このメッセージには、「登録は簡単です。添付ファイルをWinZipで解凍し、アプリケーションを実行して指示に従ってください」と記されている。

 このダウンローダープログラムを実行すると、ロシアのウェブサイトからプログラムがダウンロードされて実行される。ウイルス対策ソフトメーカーらはこのプログラムをMimailウイルスの亜種と確認している。このプログラムは変更可能だが、しかし問題のロシアのウェブサイトは、インターネットサービスプロバイダによって現在閉鎖されている、とSchmugarは述べている。

 PayPalはよくフィッシングのターゲットにされており、顧客に向けて、こうした詐欺の被害に遭わないためにどうしたらいいかを、ウェブサイトで公表している。eBay、Amazon.com、Microsoftや銀行各社の顧客も、こうした詐欺のターゲットにされやすい。

この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。

海外CNET Networksの記事へ
関連記事

IEに新たなバグ -- 偽サイトが本物に見える恐れあり
2003/12/11 11:24
PayPal偽装ワームに、早くも変種が出現
2003/11/19 10:16
米ペイパルからのメールを装い、クレジットカード番号を盗む新手のウイルス
2003/11/17 10:00
DoS攻撃を仕掛ける新メールワーム「Mimail.c」

 次へ  前へ

IT4掲示板へ



フォローアップ:


 

 

 

 

  拍手はせず、拍手一覧を見る


★登録無しでコメント可能。今すぐ反映 通常 |動画・ツイッター等 |htmltag可(熟練者向)
タグCheck |タグに'だけを使っている場合のcheck |checkしない)(各説明

←ペンネーム新規登録ならチェック)
↓ペンネーム(2023/11/26から必須)

↓パスワード(ペンネームに必須)

(ペンネームとパスワードは初回使用で記録、次回以降にチェック。パスワードはメモすべし。)
↓画像認証
( 上画像文字を入力)
ルール確認&失敗対策
画像の URL (任意):
投稿コメント全ログ  コメント即時配信  スレ建て依頼  削除コメント確認方法
★阿修羅♪ http://www.asyura2.com/  since 1995
 題名には必ず「阿修羅さんへ」と記述してください。
掲示板,MLを含むこのサイトすべての
一切の引用、転載、リンクを許可いたします。確認メールは不要です。
引用元リンクを表示してください。