無題なログ

セキュリティ情報、迷惑メール、フィッシング詐欺、Windows の小ネタを書いているブログです (*^ー^)ノ

2013/04

要注意 ボストンマラソン爆弾テロ事件の便乗メールでウイルス感染攻撃の事例
 
アメリカのボストンマラソン爆弾テロ事件(現地4月15日発生)の爆発映像を視聴できると称する迷惑メール(スパムメール)が不特定多数にバラ撒かれたそう。
 
メールには添付ファイルは付いておらず、メール本文のURLアドレスをクリック誘導させて攻撃する手口だそうで。。。 <大事件の便乗メール!
 
Boston Aftermath - Securelist
https://securelist.com/blog/incidents/35741/boston-aftermath-9/
 
Emails with malicious URLs use the tragedy in Boston to exploit vulnerable Java installations (updated) | Avira Techblog
https://aviratechblog.wordpress.com/2013/04/17/emails-with-malicious-urls-use-the-tragedy-in-boston-to-exploit-vulnerable-java-installations/
 
CSIS: Boston terror misbruges i massiv spamkampagne
https://www.csis.dk/da/csis/news/3894/
 
Sick malware authors exploit Boston Marathon bombing with Trojan attack (Sophos)
https://nakedsecurity.sophos.com/2013/04/17/malware-boston-marathon-bombing/
 
ボストン・マラソン同時爆破事件に便乗し、「KELIHOS」ワームの攻撃が発生 | トレンドマイクロ
http://blog.trendmicro.co.jp/archives/7100

誘導先で行われるウイルス感染攻撃の手口

誘導先のページでは、動画ファイルっぽくファイル名が偽装されたWindows向け実行ファイル拡張子 *.exe)をユーザーに手動で起動させるパターンがあります。
 
boston.avi_______.exe
 
手元で突撃してみたところ、『Hot News::Videos of Explosions at the Boston Marathon 2013』というタイトルで、YouTubeのホンモノの埋め込み動画が5つ貼り付けられてるページでした。
 
イメージ 1
YouTubeの通常の埋め込み動画、そして不正なIFRAMEタグ
 
ただ、最後尾にRedKitエクスプロイトキットと呼ばれてるWebアプリが仕掛けられた不正なページを強制的に読み込むIFRAMEタグ/インラインフレームタグが確認できます!
 
Javaの旧バージョンに存在する危険な脆弱性を突く!
 
つまり、仮にもJava(JRE)を旧バージョンのまま放置してるダメダメなWindowsユーザーさんは、単にサイトを閲覧するだけでウイルス感染となるドライブバイ・ダウンロード攻撃が発動してしまうー。

ウイルス感染しないよう攻撃を回避する対策

下のドチラか実施できてれば、何となしにEメールを開いてしまい手が滑って誘導リンクをポチッとクリックしても、100%ダイジョーブってことですよ。  
  1. Java は安全な最新バージョンに更新済みである
     または
  2. Java は必要ないので、あらかじめWindows PCから削除済みである
関連するブログ記事
Backdoor:Win32/Kelihos.F BKDR_KELIHOSウイルス!? PC遠隔操作ボットネット
テキサス肥料工場爆発事故に便乗したメール経由のウイルス感染攻撃
このエントリーをはてなブックマークに追加

ウイルス対策ソフト未導入は4台に1台 感染確率5.5倍の差で効果も証明
 
マイクロソフトが2012年下半期(6~12月)のセキュリティ関連の統計データをブログで報告してます。
 
セキュリティ インテリジェンス レポート第 14 版 ~特集: リアルタイム保護の効果を知る~ (マイクロソフト)
http://blogs.technet.com/b/jpsecurity/archive/2013/04/18/3567566.aspx
 
毎月 Windows Update 経由で配信されてる「悪意のあるソフトウェアの削除ツールの利用実績からWindowsパソコンの 4台に1台 が、ウイルス対策ソフトを正常に運用していないとか。
2012 年下半期平均で、約 24% のコンピューターが、リアルタイム保護が有効なマルウェア対策製品を実行していない、もしくは、期限の切れたマルウェア対策製品を使用している
  • ウイルス対策ソフト/セキュリティソフトが導入されてない
  • 導入されてはいるものの更新料の未払いなどで定義データが更新されてない
こんないい加減なユーザーさんが使ってるWindowsパソコン上ではウイルス感染台数がより多いということで、ウイルス対策ソフト/セキュリティソフトの導入はウイルス感染被害に巻き込まれる確率を下げる効果ありと。
2012 年下半期、マルウェア対策製品のリアルタイム保護が有効に機能しているコンピューターと比較して、リアルタイム保護が機能していないコンピューターでは、マルウェアおよび迷惑なソフトウェアへの感染率は、およそ 5.5 倍高いという数字が出ました
あ金をかけるのがイヤなら、サポートとか期待できず初心者向きでないけれど 無料アンチウイルスソフト も複数あります。

何年も前の時代遅れなセキュリティ神話が通用する?

■ 怪しい危険なサイトに自分は行かないからウイルス感染なんて…
■ エッチなアダルトサイトに自分は行かないからウイルス感染なんて…
 
未だに上のような考えを信じ込んでるユーザーさん見かけるけど、正規の一般サイトやブログが悪意のある第三者に乗っ取られ(ハッキング)てウイルス散布サイトに変貌してる現実がありまして~。
 
0day.jp (ゼロデイ.JP): #OCJP-098: 【警告】 285件日本国内のウェブサイトが「Darkleech Apache Module」に感染されて、IEでアクセスすると「Blackhole」マルウェア感染サイトに転送されてしまいます!
http://unixfreaxjp.blogspot.jp/2013/03/ocjp-098-285blackhole-exploit-kit.html
 
指摘されてる200件ものサイトは、ビックリ政府機関である 環境省 が提供する正規サイトまで含まれていて、とにかく全部が一般の正規サイト! <オトナ向けにエロコンテンツを提供するサイトがない!

偽セキュリティソフトの感染被害が止まらない!

お金をじゃんじゃん稼ぐために投入されてる 偽セキュリティソフト型ウイルス は、勢いが凄すぎてセキュリティ会社の対応が間に合ってるとは言いがたい状況です。
 
そんな中でセキュリティソフトにすべてを託してしまってるWindowsユーザーさんまで地獄へ落ちます。
  1. Adobe Flash Player の最新版をインストールしましょう
  2. Windows Update を毎月実施せよ
  3. Java の最新版をインストールしましょう
  4. Adobe Reader の最新版をインストールしましょう
ウイルス感染経路は正規のサイトの閲覧をきっかけにドライブバイ・ダウンロード攻撃を喰らう手口が多いので攻撃を100%回避する無料ウイルス対策がとにかく大事なのです。
関連するブログ記事
このエントリーをはてなブックマークに追加

Microsoft Secure Login? メールアカウント狙うフィッシング詐欺ページにご注意を

さまざまな無料ウェブメールのアカウントを狙ったフィッシング詐欺ページが。。。 <じゃっかん安っぽい作り?

http://i43.tinypic.com/2ec3yav.png
日本企業が運営してるJPドメインの正規サイト上にフィッシングページ!

これはセキュリティソフトに用意されてるブラックリストのデータになるたけ触れないよう、悪意のある第三者にハッキングされた正規サイトのサーバー上にフィッシングページが設置されるパターンはホント多いです。
Your computer is out of date,and risk is very high.
To update your windows installation records,
you are required to choose your email address below

Choose your email provider below and login:
● Yahoo! Mail
  1. ● Google Gmail
    ● Microsoft Windows Live Mail (Outlook)
    ● AOL Mail
    ● その他のメール

それぞれのロゴ画像をクリックすると、メルアド&パスワードのまんま入力ボックスがポップアップ表示され、サインインしろと誘導してます。

Gmailのアドレスとパスワードを入力してって!

メールのアカウントを漏らししちゃうと、仮にも同じパスワードをいろんなサイトで使い回してたら、攻撃者がいろんなサイトに成りすましてアクセスされる可能性が高いワケで、そりゃもう悲劇的なことに…。

http://farm8.staticflickr.com/7150/6481658431_c825de1180_z.jpg
太古より恐竜をお取り寄せ通販したーい??? (๑´ڡ`๑)
このエントリーをはてなブックマークに追加

↑このページのトップヘ