FacebookワームがGoogleリーダーとPicasaを悪用〜フォーティネット調べ
エンタープライズ
その他
注目記事
-
【デスクツアー】真似したい自宅デスク環境一挙公開!
-
iPhone用ゲームに偽装したトロイの木馬が大流行、SNSを悪用したスパムも〜ソフォス調べ
-
米Microsoft、FacebookにLive Searchによる検索機能と関連広告を表示する機能を提供

同社によると、2008年7月末からFacebookユーザをターゲットにしたワームが確認されているとのこと。感染したユーザがいた場合、その友人に、オンラインビデオに誘導するページを訪問させようとする(悪意のある)メッセージを送るものとなっている。ただしターゲットユーザがリンクをクリックしても、そのページが促す、特別なコーデックをユーザがインストールしない限りすぐにオンラインビデオがスタートしない。そこでコーデックをインストールしようとしてしまうわけだが、その実体はトロイの木馬なのである。いろいろなマルウェアソフトを搭載しており、恐らくワームのコピーも含まれており、これによりさらに被害が拡大すると見られている。
最近では、さらに攻撃方法が巧妙になっており、サイバー犯罪者たちは、悪意のあるサイトのリンクを張ることを唯一の目的として、Googleリーダーアカウント(手動あるいは自動のフィッシング活動か、画像認証などのCAPTCHA認証の自動的な読取によって)に登録し、Googleリーダーを経由して、悪質ソフトを自動インストールするサイトにジャンプさせる方法をとっているとのこと。Googleリーダーを経由するため、注意に欠けたユーザはGoogleがこのビデオを提供しているかのように受け取ってしまうわけだ。
なおこの攻撃では、ターゲットユーザを誘い出すためにGoogle Picasaも利用されており、ピクチャーキャプションに許可されたリンクからも危険なサイトに誘導される場合があるという。
フォーティネットでは、アンチウイルスおよびWebコンテンツフィルタリングサービスなどの導入を推奨している。
《冨岡晶》
特集
この記事の写真
/
関連ニュース
-
iPhone用ゲームに偽装したトロイの木馬が大流行、SNSを悪用したスパムも〜ソフォス調べ
エンタープライズ -
米Microsoft、FacebookにLive Searchによる検索機能と関連広告を表示する機能を提供
エンタープライズ -
脅威勢力図に大きな変化か? 9月に爆発的にウイルス活動増大〜フォーティネット調べ
エンタープライズ -
新しいトロイの木馬変種が爆発的な勢いで登場〜フォーティネット調べ、8月度レポート
エンタープライズ -
マイクロソフト、オンライン広告事業を本格スタート〜「Microsoft Advertising」ブランドで展開
エンタープライズ -
悪質なアドウェア「Vapsup」に要注意を〜フォーティネット、ウイルス対処状況レポートを発表
エンタープライズ -
フォーティネット、専用ネットワークプロセッサ搭載の統合セキュリティアプライアンス
エンタープライズ