FacebookワームがGoogleリーダーとPicasaを悪用〜フォーティネット調べ

2008年10月31日(金) 17時09分
Facebookフィルタを逃れるためにスペルを変えているの画像
Facebookフィルタを逃れるためにスペルを変えている
興味を引くような画像で誘導の画像
興味を引くような画像で誘導
セキュリティワーニングにも注意が必要の画像
セキュリティワーニングにも注意が必要
動画再生に見せかけトロイの木馬を実行するの画像
動画再生に見せかけトロイの木馬を実行する
 フォーティネットジャパンは31日、FacebookワームがGoogleリーダーとGoogle Picasaを悪用している事例を公開した。

 同社によると、2008年7月末からFacebookユーザをターゲットにしたワームが確認されているとのこと。感染したユーザがいた場合、その友人に、オンラインビデオに誘導するページを訪問させようとする(悪意のある)メッセージを送るものとなっている。ただしターゲットユーザがリンクをクリックしても、そのページが促す、特別なコーデックをユーザがインストールしない限りすぐにオンラインビデオがスタートしない。そこでコーデックをインストールしようとしてしまうわけだが、その実体はトロイの木馬なのである。いろいろなマルウェアソフトを搭載しており、恐らくワームのコピーも含まれており、これによりさらに被害が拡大すると見られている。

 最近では、さらに攻撃方法が巧妙になっており、サイバー犯罪者たちは、悪意のあるサイトのリンクを張ることを唯一の目的として、Googleリーダーアカウント(手動あるいは自動のフィッシング活動か、画像認証などのCAPTCHA認証の自動的な読取によって)に登録し、Googleリーダーを経由して、悪質ソフトを自動インストールするサイトにジャンプさせる方法をとっているとのこと。Googleリーダーを経由するため、注意に欠けたユーザはGoogleがこのビデオを提供しているかのように受け取ってしまうわけだ。

 なおこの攻撃では、ターゲットユーザを誘い出すためにGoogle Picasaも利用されており、ピクチャーキャプションに許可されたリンクからも危険なサイトに誘導される場合があるという。

 フォーティネットでは、アンチウイルスおよびWebコンテンツフィルタリングサービスなどの導入を推奨している。
《冨岡晶》
注目の情報[PR]

注目ニュース

iPhone用ゲームに偽装したトロイの木馬が大流行、SNSを悪用したスパムも〜ソフォス調べ

 ソフォスは27日、2008年7月から9月におけるスパムの配信状況をまとめたレポートを発表した。

米Microsoft、FacebookにLive Searchによる検索機能と関連広告を表示する機能を提供

 米Microsoftは7日(現地時間)、米Facebookが運営するSNS「Facebook」において、同社の検索エンジン「Live Search」を利用して米国ユーザー向けに「Search Fac...

脅威勢力図に大きな変化か? 9月に爆発的にウイルス活動増大〜フォーティネット調べ

 フォーティネットジャパンは3日、フォーティネットウイルス対処状況レポート(2008年9月度)を公表した。

新しいトロイの木馬変種が爆発的な勢いで登場〜フォーティネット調べ、8月度レポート

 フォーティネットジャパンは3日、「ウイルス対処状況レポート」(2008年8月度)を公表した。

マイクロソフト、オンライン広告事業を本格スタート〜「Microsoft Advertising」ブランドで展開

 マイクロソフトは7月1日より、広告主とパブリッシャー(媒体社)向けにオンライン広告販売、広告ソリューション提案、そして広告配信プラットフォームを提供するオンライン広告事業を「マイクロソフト アドバタ...

悪質なアドウェア「Vapsup」に要注意を〜フォーティネット、ウイルス対処状況レポートを発表

 フォーティネットは3日、2008年5月度のウイルス対処状況レポートを発表した。

フォーティネット、専用ネットワークプロセッサ搭載の統合セキュリティアプライアンス

 フォーティネットジャパンは23日、中規模企業向け複合脅威セキュリティアプライアンス「FortiGate-310B」を発表した。

RSS

特集・連載

ブロードバンド/無線LANスポット検索

ブロードバンド検索
-

ピックアップフォト