ここから本文です
サイトの改ざん、コンピュータウイルス・セキュリティ、検索エンジンYahoo!/Googleらへん...☆彡

書庫雑ネタ

記事検索
検索

全14ページ

[10] [11] [12] [13] [14]

[ 前のページ ]

『PWS:Win32/Zbot.gen!●●』系のウイルス感染被害が日本のWindowsユーザーで大人気!? :(

PWS「Password Stealer」に由来し感染マシンから機密情報を盗む
Win32動作対象のWindowsのこと
Zbotウイルス作成ツールZeusから生み出されるウイルス検出名
gen!●●亜種を検出するジェネリック検出のこと

PWS:Win32/Zbot.gen!CI
PWS:Win32/Zbot.gen!GO
PWS:Win32/Zbot.gen!AP
PWS:Win32/Zbot.gen!AM
PWS:Win32/Zbot.gen!Y
PWS:Win32/Zbot.gen!AQ
PWS:Win32/Zbot.gen!AJ
PWS:Win32/Zbot.gen!DLY
PWS:Win32/Zbot.gen!AO
PWS:Win32/Zbot.gen!AL
PWS:Win32/Zbot.gen!AN
ネットバンキングのパスワード、暗証番号、乱数表、合言葉といった超重要機密情報が流出し、口座から預金が引き出される不正送金被害の脅威で暗躍したZbot(ゼットボット)ウイルスです。

このウイルスは、ロシア製のウイルス作成ツールZeus(ゼウス)、その派生のCitadel(シタデル)から作り出されます。

・ ネットバンキングに係る不正アクセス被害の防止対策について (警視庁)
  http://www.keishicho.metro.tokyo.jp/haiteku/haiteku/haiteku428.htm
・ 猛威を振るう Zbot 〜 不正送金を行うマルウェアにご注意ください (マイクロソフト)
  http://blogs.technet.com/b/jpsecurity/archive/2013/08/29/3593366.aspx
・ Zeus/Zbot SpyEyeウイルス感染経路と対策 ネットバンク不正送金被害で話題! (Let's Emu!)
  http://www.geocities.co.jp/Playtown-Yoyo/6130/notes/virus-zeus-zbot-spyeye.htm

Zbotウイルスの感染経路は、警察庁が発表してる『改ざんウェブサイト閲覧によるマルウェア感染に関する注意喚起について』の手口が王道パターンです。

改ざんされたウェブサイトの多くは、普段は問題ないコンテンツを提供している健全なサイトであり、かつての「怪しいサイトを見にいかなければ大丈夫」という常識は通用しません。このため、全てのインターネット利用者が、改ざんされたウェブサイトを意図せずに閲覧してしまう可能性を念頭においた対策を実施する必要があります。
 
改ざんされたウェブサイトを閲覧してしまった際のマルウェア感染を防止するために、次の対策を実施することを推奨します。 
  
ウェブブラウザにプラグインをインストールする各種ソフトウェアを最新バージョンにアップデートする。以下のソフトウェアについては、特に注意を払う。 
・Adobe Flash Player
・Adobe Reader及びAdobe Acrobat
・Oracle Java
最新版に更新する作業を行わず旧バージョンのまま放置したら…

・ セキュリティソフトが導入されてるからといって、これら3ソフトが最新版にはなりません!
・ 更新されてない状態はウイルス感染経路がふさがっておらず開いたままということです!
・ 開いたままだから、Zbotウイルスがいつの間にやら知らなうちに強制インストールされます!

☆ '''ウイルス感染経路? FileHippo.com更新チェッカーで楽々ウイルス対策! 使い方を解説
http://blogs.yahoo.co.jp/noooo_spam/60956758.html

[追記...] 記事の中身をいろいろ加筆修正...
Windowsパソコン(XP・Vista・7)が感染ターゲット! 身代金型ウイルス/ランサムウェア!

パソコン画面ロックタイプ

・ Trojan:Win32/Reveton (リベトン)
・ Trojan:Win32/Tobfy (トブフィー)
・ Trojan:Win32/Urausy(ウラウジー)
・ Trojan:Win32/Kovter (コブター)

ファイル暗号化タイプ

・ Trojan:Win32/Crilock (クリロック) … CryptoLocker

ウイルス感染経路

- Java
- Adobe Reader
- Adobe Flash Player
- Windows Update

を最新版に維持しておくことで、ランサムウェアの感染経路、またはランサムウェアをダウンロードして起動するダウンローダ型マルウェアの感染経路が塞がれる♪

you are an idiot ブラクラ(ブラウザ・クラッシャー)とは?

idiot(イディオット) は侮辱的な表現で「愚か者、バカ者」という意味だそうです。
You are an Idiot! (dot org) 公式サイト
www.youareanidiot .org

USA ADR Computer Services
Andrew Regner
● SWFファイル(Adobe Flash Player) → 不正な処理なし
・「you are an idiot」という文字、その下に顔文字(スマイルマーク)が3つ並ぶ
・ 白黒の色が反転して点滅する
・ コーラスのMP3音楽(約5秒)が再生される

 イメージ 1

 イメージ 2

● JSファイル(ブラウザ) → 不正な処理あり
Avira TR/NoClose.A.54
avast! HTML:Malware-ge
AVG Citem_c.GJR
BitDefender JS.Trojan.Spawn.A
ESET JS/NoClose
Kaspersky Trojan.JS.NoClose
McAfee JS/Winbomb
Microsoft Trojan:JS/RJump.D
Symantec Trojan Horse
Trend Micro JS_NOCLOSE.AE
http://www.viruslistjp.com/viruses/encyclopedia/?virusid=25942
http://www.mcafee.com/japan/security/virW2000.asp?v=JS/Winbomb

直近では、このJSファイルを読み込む処理が削除されてるので、ブラクラとしてまったく機能しません。

単なるFlashコンテンツが突然再生されビックリする、音量が若干大きいのでうるさい、という程度の挙動を拝めます。



W32/Cisum.A???

Wikipediaの「you are an idiot」の説明ページでは、なぜか『分類はW32/Cisum.A』であるという間違った記述が書いてあります。

これは再生されるMP3音楽ファイルが同じだったり、紹介されてる挙動が似通ってることから勘違いされてるっぽく、このブラクラとワーム W32/Cisum.A は無関係な別モノです。

You are an idiot - Wikipedia
 http://ja.wikipedia.org/wiki/You_are_an_idiot

感染すると「おまえは大馬鹿者だ、ワッハッハ」〜MP3で歌い出すウイルス
 http://internet.watch.impress.co.jp/cda/news/2005/01/27/6233.html

感染システムのユーザーを侮辱するワームが登場 - インターネットコム
 http://internetcom.jp/webtech/20050128/12.html

ニュース - スペインPanda Softwareが新しいワーム「Cisum.A」を警告:ITpro
 http://itpro.nikkeibp.co.jp/free/ITPro/USNEWS/20050127/155343/

What is Cisum.A. - Virus Information - Panda Security
 http://www.pandasecurity.com/homeusers/security-info/58233/Cisum.A

3dpvw
access1
accessb1
accessivc
aolhoax
asciiv
atu
baphometh2
blackfri
caligula
cb4111
cerebrusv
cihv
classbv
classgold
classic
cminet
digital
dkside
dodgy
drokz
elm
freeware
furby
gpb
grov
hello
hps1
htmllanus
htmloff
htmlprep
htmredir
idyll
iis
laffadayii
letter
lninfo
macinfo
marburg
marburg-b
markj01
markj02
maxim
me
mole1
newmacro
obsesab
orderform
padania
pgware
psd2000
redteam1
satellite
shapes
shiver
slither2
smaster
smiley
smileyii
ssonic
strag
stupid01
sugar
sugar2
superiis1
superiisv12
tiebugxi
tnn
today
triple
unseen
urkel
vbsv
vbszulu
vbvirus
vdoc
vermon
weejoke
wonder
woobie1
wordurkel
world98
Java と JavaScript を混同するユーザーさんがいますね。同じパソコン用語ではあるし名前が似ているけれど、まったく別モノです。

世界第2位の人口である「インド」共和国と、東南アジアの「インドネシア」共和国を同一視するようなものです。

Java

読み方は「じゃば」。短いので略称なし。

生みの親は米国のソフトウェア開発会社サン・マイクロシステムズ(Sun Microsystems)。現在は買収により米国ソフトウェア開発会社オラクル(Oracle)が提供してる。

【1】 プログラミング言語 Java
【2】 Javaで組まれたプログラムを動かす実行環境 Javaランタイム (単体ソフト)


JavaScript

読み方は「じゃばすくりぷと」。略称は頭文字をとった「JS」。

生みの親は米国のブラウザ開発会社ネットスケープ(Netscape)。MicrosoftのInternet Explorerとの第一次ブラウザ戦争に破れて崩壊、AOLに買収されネットスケープは消滅した。

Internet Explorer、Mozilla Firefox、Google Chrome、Apple Safari、Operaなどの ブラウザそのものに実装されてる機能の1つ。

公式サイトなし


Q. JavaScript をインストールしたり削除できますか?
A. ブラウザそのものに実装され組み込まれてる機能なのできません。

全14ページ

[10] [11] [12] [13] [14]

[ 前のページ ]

noooo_spam
noooo_spam
非公開 / 非公開
人気度
Yahoo!ブログヘルプ - ブログ人気度について
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
検索 検索
友だち(5)
  • who
  • Cookies
  • ★ピサロ★
  • 物知りマン
  • Kerupani129
友だち一覧

よしもとブログランキング

もっと見る
本文はここまでですこのページの先頭へ

[PR]お得情報

数量限定!イオンおまとめ企画
「無料お試しクーポン」か
「値引きクーポン」が必ず当たる!
ふるさと納税サイト『さとふる』
11/30まで5周年記念キャンペーン中!
Amazonギフト券1000円分当たる!
ふるさと納税サイト『さとふる』
お米、お肉などの好きなお礼品を選べる
毎日人気ランキング更新中!

その他のキャンペーン

みんなの更新記事