英語圏で人気のマイクロブログサービス「Tumblr」上で、偽のWebアプリ “TumViewer” および「online income solutions」を装った2つの投稿を確認。これらの投稿は Tumblr のユーザに特定のサービスを提供するかのように装っていますが、実際はユーザをありふれたアンケート詐欺へと導くためのソーシャルエンジニアリングの手口なのです。
続きを読む「TrendLabs(トレンドラボ)」では、アプリ公式サイト「Google Play」および特定の非公式のアプリ配布サイト上で、Android OS を搭載した端末(以下、Android端末)向けアプリを4つ確認。これらのアプリは、インストールされると、ユーザの承認を得ずに特定の端末情報を入手します。この結果、ユーザは、情報漏えいの被害に遭う可能性があります。今回確認したアプリの1つは、既に Google Play 上からは削除済みですが、非公式のサイト上ではいまだに公開されています。これらのアプリは、2012年11月6日に実施される米国大統領選挙および選挙の2人の候補者、バラク・オバマ氏およびミット・ロムニー氏に便乗して作成されています。なお、ユーザは、これらのアプリを無料でダウンロードすることができます。
続きを読む「TrendLabs(トレンドラボ)」では、2012年9月17日現在、Internet Explorer(IE)のバージョン 6、7、8 および 9に影響を及ぼすゼロデイ脆弱性 の解析を行なっています。「HTML_EXPDROP.II」として検出される問題のエクスプロイトは、「<省略>.<省略>.104.149」に組み込まれていることが確認されています。なお、この不正なサーバーは、8月30日に報告された Java に存在するゼロデイ脆弱性もホストしています。
続きを読む本ブログ記事は、中国のアンダーグラウンドについて解説するシリーズの第6弾です。これまでのブログ記事およびホワイトペーパーは、以下をご一読ください。
・1.中国のアンダーグラウンド事情について:最新リサーチの成果から
/archives/5725
・2.中国のアンダーグラウンド事情について:収益化の仕組み
/archives/5751
・3.中国のアンダーグラウンド事情について:仮想資産の窃取
/archives/5799
・4.中国のアンダーグラウンド事情について:インターネット上における資源およびインターネットサービスの悪用
/archives/5844
・5.中国のアンダーグラウンド事情について:悪意あるハッカーの手法、ツールおよび育成
/archives/5881
・China Education and Research Network Computer Emergency Response Team(CCERT)
http://igcc.ucsd.edu/publications/igcc-in-the-news/news_20120731.htm
トレンドマイクロは、過去のブログ記事において中国のアンダーグラウンドの構造について解説してきました。本ブログ記事では、中国のアンダーグラウンドの実態や規模、つまり、取引された金銭などを考察します。
続きを読む日本の迷惑メール配信業者は Android OS を搭載した端末(以下、Android端末)の不正アプリを使って彼らの基盤を盤石なものにするべく準備を整えているようです。今回は相次いで報告されたAndroid OS の「電話帳」搾取を狙った「ANDROIDOS_CONTACTS.E」の脅威について紹介します。 |
(さらに…) 続きを読む