マカフィー、急増中の偽セキュリティ対策ソフト「スケアウェア」の手口を詳細解説
2009年第1四半期以降、ユーザーに偽のウイルス対策やスパイウェア対策ソフトの購入を迫る「スケアウェア」(Scareware、Scare=人を脅す、怖がらせる)が急増している。偽のセキュリティソフトを売り込んだり、PCが感染しているので、有償で問題を解決する必要があると警告したりするような手口でユーザーを狙ってくるものだ。サイバー犯罪者の目的は、クレジットカード情報を入手したり、PCにアクセスして不正行為を実行できるようにしたりすることだ。犯罪者は、紛らわしいポップアップ広告やバナー広告のリンクをクリックするよう仕向けたり、マルウェアが添付された無料ダウンロードを提供したりする。これらの犯罪に巻き込まれると、クレジットカード情報および個人情報の盗難や、セキュリティ障害が引き起こされる可能性がある。McAfee Labsによると、米国だけでも約7万人に影響を及ぼしているという。
マカフィーは代表的手口として「偽ウイルススキャン」「巧妙な無料ダウンロード」「紛らわしいポップアップ広告」の3つを解説している。まず偽ウイルススキャンの感染経路としては、Webサイトの閲覧時にユーザーにPCを「無料スキャン」できるリンクをクリックするよう勧めてくる。そのリンクをクリックすると、偽のスキャンが開始され、スキャンが完了すると、PCに多数の脅威があるが、プログラムをインストールすればそれらをPCから除去する、という表示が出る(もちろんまったくの作り話だ)。そこでプログラムをインストールすると、逆に感染が始まってしまい、ブラウザが乗っ取られ、さらに偽のアラートや警告が表示されソフトの購入や起動を求めてくる。
巧妙な「無料」ダウンロードは、マルウェア満載のファイル共有サイトで、スクリーンセーバー、音楽、ゲーム、映画をまず“無料で”提供してくる。ユーザーは、それらにマルウェアが搭載されていることに気付かないまま、一見無害なWebサイトから、無料スクリーンセーバーなどをダウンロードしてしまう。するとPCがすでに感染していることを告げる、ポップアップが表示され、有償で修正することを提案してくるという。紛らわしいポップアップ広告も、クレジットカード情報の入手やPCにセキュリティ障害を引き起こすことを目的に、ポップアップ広告を利用し、不要なセキュリティソフトの購入を勧めるものだ。
これらの犯罪にあわないためには、セキュリティソフトをダウンロードする前に、セキュリティソフトに詳しい、信頼できる人からアドバイスを受けるのが良いと、マカフィーではしている。購入前にベンダーを調べたり、ポップアップ広告に慎重に応じたりすることも重要だとのこと。なお万が一ウイルスに感染した場合は、「マカフィー・セキュリティ対策ソフト 30日間無料版」あるいは他有名ベンダーの信頼できるソフトで駆除を行うことをお勧めする。
注目ニュース
文部科学省は10日、「科学技術政策に関するご意見募集について」と題する文書を公開し、一般からの意見募集を開始した。
JPCERT/CCが事務局を務めるフィッシング対策協議会は2日、セゾンカードを騙って偽サイトに誘導しようとするフィッシングメールが出回っているとして注意喚起を発表した。
小中高生を対象とした学習・受験指導教室を首都圏で展開する市進は26日、NECと共同で、仮想PC型シンクライアントシステム「VirtualPCCenter」(バーチャルピイシイセンター)を導入したこと...
ニコニコ動画で「ネット上の名前について」の意識調査を実施。ブログや掲示板などのサービスで「実名は使わない」が7割にも上ることなどが明らかになった。
シマンテックは23日、現実社会とインターネット利用時における意識の相違や防犯意識などを47都道府県別に調べ、“県民性”の分析を行った結果を公表した。
RSAセキュリティは18日、米RSAが行ったオンライン・セキュリティ意識調査「RSA Global Online Consumer Survey」について、グローバルの回答と日本の回答を比較検討して...
消費者庁は17日、アップルのiTunes Storeにおいて心当たりのない請求被害が多発している問題を受けて、iTunesに公開質問状を発出した。
フィッシング対策協議会(運営・事務局:JPCERT/CC)は8日、緊急情報「VISAをかたるフィッシング」を公開した。
総務省は4日、電気通信事業紛争処理委員会からの答申を受け、西日本電信電話(NTT西日本)に対し、電気通信事業法に基づき、他の電気通信事業者等に関する情報の取扱いについて業務の改善等を命じたことを発表...
内閣官房情報セキュリティセンター(NISC)は29日、今年度より2月を「情報セキュリティ月間」とすることを発表した。
セキュリティソリューションを提供するImpervaは、安易なパスワードのランキングを発表した。
「子どもたちのインターネット利用について考える研究会(子どもネット研)」は22日、第二期の活動について報告した。
東京都は21日、「東京芸術劇場チケットサービス」サイトが改ざんされたと発表した。
ミクシィは20日、ソーシャル・ネットワーキング サービス「mixi」において、実際の友人・知人をより検索しやすくなる「mixiキーワード」機能の提供を開始した。
フィッシング対策協議会は5日、「モバゲータウン」「mixi」などの携帯向けサイトを装ったフィッシングサイトが存在するとして、注意喚起を行った。
紀文食品は25日、「電子メール誤配信に関するお詫び」を発表した。同社オンラインショップの利用客に対し、他利用客のアドレスを漏えいしたという。
シマンテックは17日、今年1年スパムやウイルスを配布するために利用された有名人たちを「最もリスキーなセレブ2009」として発表した。
ソフトバンクグループで物流事業を行うソフトバンク・フレームワークスは16日、受取人の住所を知らなくてもメールアドレスだけで荷物を送ることができる配送サービス「メルアド宅配便」(メルアド便)を開始した...
米McAfee, Inc.(マカフィー)は15日、年末年始にサイバー犯罪者の活動がより活発になることから、コンピュータユーザーが注意すべきもっとも危険なオンライン詐欺「2010年、12のオンライン詐...
フィッシング対策協議会(運営・事務局:JPCERT/CC)は8日、緊急情報「VISAをかたるフィッシング」を公開した。
誰もが枯れたと思っていたグループウェアという市場に、グリッド技術とSaaS型無料サービスを打ち出したブランドダイアログのGRIDY。ここにきて、大手が同様のサービスを発表するなど、第2のグループウェ...
Yahoo! JAPANは2日、「Yahoo!ツールバー」の新バージョン、バージョン7.3をリリースした。
NECは2日、設計図面・仕様書・部品表など企業の機密情報の情報漏えいを防ぐソフト「Obbligato II(オブリガート ツー)/セキュリティソリューション スタートパック」を発表した。
サイバートラストとデジタル・インフォメーション・テクノロジーは1日、電子メール暗号化サービス「cybertrust sealed mail(サイバートラスト シールド メール)」の提供を開始した。
G Data Softwareは25日、今週ドイツで発生した「Google基金から100万ユーロを授与」という偽のメールを使って個人情報を盗み出そうとするスパムメールについて公表した。
10月29日(現地時間)、米国シリコンバレーで「PACT 2009」(PACT:Plug and Play Acceleration and Collbration Track)というイベントが開催...
トレンドマイクロは11日、「業務情報取り扱い」に関するアンケート調査の結果を発表した。2009年10月2日〜3日に社会人1,030名を対象としてインターネットを通して実施したもの。
イー・モバイルは、EMOBILE通信サービス契約者を対象とするオプションサービス「EMセキュリティ powered by Symantec」を、11月5日より提供すると発表した。
NECは27日、ヘルスケアソリューション事業を強化するため、企業・自治体・医療機関・個人を対象に提供してきたヘルスケアソリューションを体系化するとともに、3つのサービスを新たに販売開始すると発表した...
特集
- ├マカフィー、リスク管理アプライアンス「Vulnerability Manager」のマルウェア検出機能を強化
- ├マカフィー、Adobe LiveCycle ES2を組み込んだ初のセキュリティスイートを提供開始
- └マカフィー、クラウド環境を保護する「McAfee Cloud Secureプログラム」を発表
- ├IPAと経産省など、「情報セキュリティ啓発活動」を実施……2月は「情報セキュリティ月間」
- ├スマートフォン向け総合モバイルセキュリティアプリケーションの最新版(マカフィー)
- └Android OSを狙うマルウェアが過去最高の水準--2011年ウイルス検知データ(マカフィー)
- ├公式Androidマーケットにウイルスを仕込んだアプリ!シマンテックが発表
- ├Android OSを狙うマルウェアが過去最高の水準--2011年ウイルス検知データ(マカフィー)
- └法人向けセキュリティ製品に内部統制機能を加えた新製品を発売(G Data)
- ├AKB48、平嶋夏海・米沢瑠美が突然の活動辞退……プライベート写真流出がきっかけか?
- ├総務省、重大事故多発でNTTドコモに対して指導……対策実施と結果報告を指示
- └SOPA、PIPAの両法案が採決延期! 反対意見を考慮した妥協案の作成へ


















































