サイトマップ

Home > Tags > セキュリティ

セキュリティ

フィッシング詐欺より恐ろしいファーミング詐欺

  • 2009-08-22 (土)

フィッシング詐欺に関しては、テレビなどでもかなり報道されたおかげで認知されているかと思います。
フィッシング (詐欺) – Wikipedia

しかし、ファーミング詐欺という言葉を知っている人はあまり多くないかと思います。
ファーミング対策のポイント
ファーミング – Wikipedia

両者の違いは、フィッシング詐欺は類似URLに誘導してパスワードとかを抜き取るのと比べ
ファーミング詐欺はパソコンのhostsファイルを書き換え、正しいURLでも悪意のあるサイトに
繋がるようにする詐欺です。

hostsファイル参考:
hostsファイルとは?
教えて! Watch hostsファイルの正常な状態について

正しいURLでも悪意のあるサイトに繋がってしまうというのは、なかなか恐ろしいことです。

感染経路はウイルスや悪意のあるソフトウェアでの書き換えが主にだと思いますが、
hostsファイルは普通にメモ帳で開いて編集できるため、そのパソコンを触れる人なら
誰もが簡単に書き換えが出来てしまうのも怖い点です。

パソコンは個人の重要なプライバシーとなっている今、信用できる人以外に自分のパソコンを触らせるのは
危険な行為かもしれません。

デジロウィルス情報まとめ

  • 2009-07-21 (火)

株式会社デジロックが提供するサービス

・Value-Domain.com
・Xraa.com(及びxreaを使用していたwikiwiki.jp)
・AccessAnalyzer.com

のサイトがクラッキングされ、改竄されていたようです。

※2009/07/21 公式より復旧したとのアナウンスがありました。
また、AccessAnalyzer.comは現在も改竄された状態なので、絶対にアクセスしないでください。

該当サイトにアクセスしただけで、脆弱性を抱えたPCだと
ウィルスに感染する可能性があります。
後述する脆弱性を抱えていないPCは、今回のウィルスには感染していません。
また、前述のサービスのサイトにアクセスしていない人も、今回のウィルスには感染していません。

前述のサービスは国内ではかなり有名なサービスで利用者も多く
今回の被害はかなりの規模だといわれています。

ウィルスはバックドア系で、キーロガーというキーボードの入力を
盗むという働きをするウィルスです。
キーロガーに感染すると、あらゆるID・パスワードが盗まれてしまいます。
今回は中国からのクラッキングで、目的はネットゲームのアカウントの盗難だと
指摘されていますが、ネットバンキングなど実生活に支障のある可能性があります。

続きではさらに詳細な情報、及び現在伝えられている感染の確認など
通称「デジロウィルス」と呼ばれているウィルスに関しての情報をまとめました。

▼続きを読んでみる・・・

1
Search
Feeds
Meta

Return to page top