無題なブログ

サイトの改ざん、コンピュータウイルス・セキュリティ、検索エンジンYahoo!/Googleらへん... (^〜^)/

過去の投稿日別表示

[ リスト | 詳細 ]

2012年2月5日

←2012年2月4日 | 2012年2月6日→

全1ページ

[1]

RLO拡張子偽装のワンクリウェア WMV動画ファイルに見せかける

 とあるウイルス(ワンクリウェア)配信型のワンクリック詐欺サイト。

 20歳以上+規約同意で「はい」ボタンを押して”動画再生”ボタンを押すと、ファイルを実行するかどうか尋ねるブラウザの確認ダイアログが表示されます。一般的なワンクリック詐欺だと「〜.hta」(HTMLアプリケーション)という拡張子になってるはずですが、ここのファイルの拡張子は動画形式の「〜.wmv」(Windows Media Video)になってます。

    イメージ 1

 ところが、これはUnicodeの制御文字(RLO)を悪用し拡張子を偽装する手法が使われてるんですねぇ。本当は「〜.hta」ファイルであるにも関わらず、見た目が「〜.wmv」ファイルになってしまってます。仕組みについては↓
ファイル名に細工を施されたウイルスに注意! 見た目でパソコン利用者をだます手口 (情報処理推進機構)

拡張子偽装ファイル:
MovieID_vhbMfLHnPcNR8Un8FutZqUVnhU3i0BlQ‮vmw.EI_noisreV.hta

 実際のところ、エッチな映像見たさにウイルスを自らの意思で実行しちゃうような人は、拡張子すら目にも入らずホイホイとクリックしちゃってデスクトップ画面から料金請求ポップアップ画像がサッパリ消えない状態になってるのが現実なんでしょうけど。 ;)

閉じる コメント(0)

閉じる トラックバック(0)

全1ページ

[1]


.

noooo_spam
人気度

ヘルプ

Yahoo Image

1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29

ブログコンテンツ

セキュリティ・ウイルス対策

無料ウイルス対策

無料オンラインスキャン

Google検索 (グーグル)

Yahoo!検索 (ヤフー)

Microsoft Bing

検索エンジンSEO

HSP (無料ゲーム作成)

無料ウェブサービス

Yahoo!ブロガー×HSP

Yahoo!サービス

人気腕時計ランキング

デフォルト

  今日 全体
訪問者 171 429677
ブログリンク 0 27
コメント 0 317
トラックバック 0 100
検索 検索

開設日: 2005/3/27(日)


プライバシーポリシー -  利用規約 -  ガイドライン -  順守事項 -  ヘルプ・お問い合わせ

Copyright (C) 2012 Yahoo Japan Corporation. All Rights Reserved.