【レポート】
G DATAはドイツにおいて、Googleの検索で「Flash Player」とするとマルウェアサイトに誘導されるトラップが発見されたと発表した。現時点において日本語版のGoogleには、そのような検索結果は表示されない。しかし、類似した動きが予想されるため、注意を喚起している。
悪意を持った攻撃者は、最新版Flash Player 10のあるサイトと偽りGoogle広告に登録し、その結果、トップ表示に成功した(図1)。
Flash Player 10は、日本では10月15日にアドビから発表された。日本では、Googleで「Flash Player」と検索すると、トップに表示されるのは、アドビの「Adobe Flash Playerダウンロードセンター」のページであり、問題がない(2008年10月22日現在)。ドイツのGoogleでは、10月18日未明より断続的に、広告枠に「Adobe Flash Player 10」のページが表示される。このWebページのURLは「www.flash-player-10.com」となっており、クリックすると、あたかも最新版プレーヤがダウンロードできるような画面が表示される(図2)。
[インストール]ボタンをクリックすると、ダウンロード開始の画面が表示され、「flash10_setup.exe」という実行ファイルのダウンロードが行われる。しかし、本当のFlash Player 10ファイル名は「install_flash_player.exe」で、実体は「Win32:Agent」系統のマルウェアである(図3)。
アドビの最新版Flash Playerをダウンロードしようとしているユーザーならば、Google検索の上位にあるページを安心してクリックするかもしれない。しかし、悪意を持った攻撃者は、Googleの広告枠を利用してマルウェアをばらまいている。
Googleのような検索サイトの上位の検索結果ですら、安心して利用できない可能性が存在する。くれぐれも、検索結果から、アプリケーションなどのダウンロードを行う場合には、注意をしてほしい。G DATAでは、日本でも偽のWebサイトに誘導するようなことが、何時発生するかわからないと警告をしている。
| G DATA、世界的な金融危機を狙うスパムメールに注意を [2008/10/17] |
| オンラインゲームに的を絞ったウイルスも! - 東京ゲームショウにブースを構えるG DATA [2008/10/9] |
| G DATA、9月のマルウェア報告 - 偽スパイウェアとオンラインゲーム関連のウイルスが続伸 [2008/10/9] |
| レノボ・ジャパン、ウェブ広告モデルを一般公募 - 新生活キャンペーンの一環で [21:21 2/10] |
| 【レポート】スマートフォンを狙ったワンクリック詐欺やオンラインバンキングを狙うゼットボット - トレンドマイクロマンスリーレポート [20:43 2/10] |
| 【レポート】レノボ、大和研究所の開発陣らによる「ThinkPad X1 Hybrid」の技術解説 [20:41 2/10] |
| デル、「冬モデルファイナルセール」最終週 - 各種アップグレードが無料 [20:13 2/10] |
| Appleが3月初旬にスペシャルイベント開催の噂 - iPad 3の発表か [18:34 2/10] |
|
目的は一体!? 肥前夢街道に現るバッジ売りの少猫(佐賀県) [12:08 2/11] キャリア |
|
つらい花粉症は対策グッズで乗り切ろう! [12:07 2/11] キャリア |
|
【アジア発!Breaking News】マンションの排水口で銃の試し打ち。階下水漏れで、銃器所持の男らを逮捕。(台湾) [12:07 2/11] キャリア |
|
【エンタがビタミン♪】『逆転裁判』の斎藤工、“ラー油入り手作りチョコ”で女性不信に。 [12:07 2/11] キャリア |
|
本当にうまくいく!カップルの組み合わせは『幹タイプ×枝タイプ=一本の木』 [12:06 2/11] キャリア |