Mac安全説を揺るがすほどの猛威を振るっているマルウェア「Flashback」。感染台数は70万台とも推定されているが、背後にはGoogleの広告クリック報酬を乗っ取るという金銭目的が大きいと米Symanteが分析している。得られる報酬は1日1万ドルと同社は弾きだしている。
FlashbackはJava SEの脆弱性を悪用するトロイの木馬で、米Adobe Systemsの「Flash」のアップデートと見せかけて悪意あるプログラムを仕込む。Javaの開発元である米Oracleは2012年2月にパッチを公開したが、Appleのパッチは6週間後と時差が生じたため、感染が拡大した。
4月初め、ロシアのセキュリティ企業のDr.Webは推定の感染台数を60万台と発表していたが、その後、Kaspersky Labが推定感染台数を70万台に増やしている。
Symantecは、Flashback(「OSX.Flashback.K」)の各コンポーネントをリバースエンジニアリングすることで、仕組みや動機を分析した。それによると、Flashbackは感染したコンピュータに広告クリック処理コンポーネントをダウンロードさせ、Google検索エンジンへのクエリーを傍受して攻撃者が選んだページにリダイレクトする。これにより、本来ならGoogleが得るはずのクリック報酬を自分たちが受け取るという。Symantecは、分析したコードから、クリック報酬が0.8セントであることがわかったと報告している。
こうした広告クリック型マルウェアは新しいものではないが、Flashbackはその感染規模から、攻撃者が得ることができる収益は1日1万ドルを超えるだろうとSymantecは予想している。
| 標的型攻撃の約18%が従業員250人未満の企業を標的 - シマンテック [2012/5/2] |
| 【レポート】標的型攻撃が拡大する誤った3つの思い込み - シマンテック発表 [2012/5/1] |
| 国内ユーザーの個人情報を盗み出すAndroidアプリ「The Movie」とは? [2012/4/17] |
| 日本人の約8割、知らない人が自分のPCにアクセスするなら1億円を断念 [2012/3/30] |
| ネットギア、10ギガビット12ポート スマートスイッチ 『XS712T』新発売 [19:04 5/22] |
| 【特別企画】大規模化・複雑化するデータセンター運用管理の最適解 [16:24 5/22] |
| サイバーソリューションズとビットアイル、クラウド型メールサービスを開始 [14:59 5/22] |
| アドバンスト・メディア、音声認識システムに自動車業界向け言語モデル開発 [14:38 5/22] |
| 三菱電機、中小規模向けのデジタルサイネージシステムを発売 [12:53 5/22] |
|
【インタビュー】神山健治監督が振り返る『009 RE:CYBORG』 - Blu-ray/DVDが5月22日発売 [00:30 5/23] ホビー |
|
弐瓶勉の正道ロボットSF「シドニアの騎士」がアニメ化 [00:00 5/23] ホビー |
|
クウガからウィザードまで! 一番くじ"仮面ライダー平成オールスター編"登場 [00:00 5/23] ホビー |
|
ブラッド・ピット、手術前にアンジェリーナ・ジョリーへ愛の手紙を読み上げて涙する [00:00 5/23] エンタメ |
|
Wii Uのバーチャルコンソールで『ロックマンX』の配信がスタート! [00:00 5/23] ホビー |
4つの診断で、自分の適性を見つめなおそう!
働くこと・挑戦し続けることへの思いを綴ったインタビュー
あなたにピッタリのアドバイスを読むことができます。
転職に必要な情報が収集できます
企業からアプローチのメッセージが届きます。