アメリカでは現地時間6月29日にApple社初の携帯電話「iPhone」が発売され、大きな話題になっていますが、その騒ぎの中、早くも便乗ウイルスが登場しています。トレンドマイクロでは「TROJ_AYFONE.A」として検出に対応しています。
この不正プログラム「TROJ_AYFONE.A」に感染すると Google や Yahoo! にアクセスするたびに以下のような iPhone を宣伝するポップアップが表示されます:
この例は Google にアクセスした場合の例です。Yahoo!の場合にはちゃんと Yahoo! の表示になります。
興味を持ったユーザがこのポップアップ広告をクリックするとブラウザは見た目上、 “iPhone.com” を表示します:
しかし、この ” http://www.iphone.com” という表示はウイルスによる偽装であり、実際には不正サイトに接続されています。正規の iPhone.com サイトは自動的に http://www.apple.com/iphone/ へリダイレクトされる設定になっており、アドレスバーにiPhone.com が表示されることはありません。
この不正サイトの最終的な目的はフィッシング詐欺です。不正サイト内には iPhone の販売ページがあり、ユーザの情報入力と現金の振込みを待っています:
このように何らかのイベントがあるとそれに便乗するウイルスが登場することが定番になっています。騙されないように気をつけたいですね。