無題なログ

セキュリティ情報、迷惑メール、フィッシング詐欺、Windows の小ネタを書いているブログです (*^ー^)ノ

2014/01

裁判所の公式サイト内に偽ブランド通販詐欺サイトが5万ページもゴロゴロと…

北米カナダのアルバータ州ってところにある裁判所Alberta Courtsの公式サイト。

www.albertacourts.ab.ca

このサイト内に、なぜか日本語表記のページがむちゃくちゃ大量に存在します。その数5万件!?

ttps://www.google.co.jp/search?q=site:albertacourts.ab.ca&lr=lang_ja

http://i61.tinypic.com/2qvh45u.png
UGGブーツ、UGGブーツ… イメージ 1

悪意のある第三者が生成したであろう大量のゴミページたちは、↓の偽ブランド通販詐欺サイト本体へユーザーを導く誘導路として稼働してるみたい。

hxxp://www.butsuaa.com/ ~

http://i57.tinypic.com/2igouir.png
裁判所の公式サイト内にブーツ売り場!?

右側に見える 『ない面倒30日間の返品ポリシーん 』 って?
 

偽通販サイトの見分け方が効果なし? 激安価格・見た目のデザインは見極め困難!

 


 
[追記...]
 
裁判所内の不正なページたちはすべて削除され、トップページにリダイレクトするよう対処された感じ?
このエントリーをはてなブックマークに追加

ファイル暗号化身代金型ウイルスCryptoLockerの最新版が投入される

Windowsパソコンをターゲットに、ハードディスク内の画像ファイルや文書ファイルを暗号化して身代金をせびってくるランサムウェアの一つ

CryptoLocker
(読み方: クリプトロッカー)

の最新バージョンが投入されたみたいで。。。 イメージ 1<盾の画像がかっこよくなった?

http://i44.tinypic.com/2n7e89y.png
身代金は仮想通貨ビットコイン支払いだと 0.35BTC 、300米ドル ぐらいだそうで

暗号化対象の拡張子が増えてる(?)のか、前から対象だったJPEGファイル以外に、GIFファイルやPNGファイルも暗号化されました。


  • ブラウザなど他のプログラムの起動阻止なし
    → 暗号化(事実上の破壊)したファイルを人質にとってるので阻止する必要性がない

  • レジストリのRun&RunOnceに指定された処理の影響でパソコン起動時に動く、セーフモード下でも動く
    2つの実行ファイルを動かして相互監視するのでWindows標準のタスクマネージャーではプロセスを殺すのはムリ
    Process Explorer を使ってプロセスを殺し、駆除ツールを走らせる

◆ CryptoLockerウイルス本体のファイルパス

C:\Users\[ユーザー名]\AppData\Roaming\[ランダム文字列].exe

ランダム文字列 → アルファベット大文字と数字で10文字の長さ?
このエントリーをはてなブックマークに追加

installgenieo.dmgファイルに注意! MacのブラウザハイジャックなGenieoアドウェア


Mac OS X向けディスクイメージファイル


installgenieo.dmg


に要注意! Mac OS Xで動くSafariブラウザなどをハイジャックするGenieoアドウェアのインストーラファイルになります。


提供元: イスラエル Genieo Innovation Ltd.



  • Genieoとは

  • Genieo アンインストール

  • Genieo Mac 削除

  • Genieo ウィルス

  • Genieo ウイルス

  • Genieo 何

  • Genieo Mac

  • Genieo 消す

  • Genieo 削除

  • Genieo アンインストール Mac

Yahoo!検索の関連ワードが↑のような感じになってて、この不必要なソフトをあろうことか取り込んでしまうMacユーザーさんがいるみたい。 イメージ 1


手元だと、普通の一般サイトに掲載されてるバナー広告からGenieoのインストーラファイル installgenieo.dmg を配るダウンロードページへ誘導してるのも確認してます。


素性の知らないサイトからダウンロードした素性の知らないファイルを何ら躊躇なく起動してしまう…、そんな流れで取り込むのは


道に落ちてる食べ物を口に放り込む


のに等しいワケで危険!


このエントリーをはてなブックマークに追加

↑このページのトップヘ