マルウェア感染経路で「Discord」「OneDrive」突出――セキュリティ会社が警鐘:“PPAP”廃止の余波か(1/2 ページ) セキュリティソフトなどを開発するデジタルアーツ(東京都千代田区)は1月17日、パスワード付きZIPファイルとパスワードを同じ経路で送信する方法(いわゆるPPAP)の代替手段として利用が進むファイル共有サービスが、マルウェアの感染経路になっているとするレポートを発表した。特にゲームプレイヤー向けのチャットサービス「Discord」と、米マイクロソフトのクラウドサービス「OneDrive」を使った手法が突出しているとして、警鐘を鳴らしている。 レポートによると、マルウェアを仕込んだファイルを2サービス上にアップロード。生成されたURLからファイルをユーザーにダウンロードさせ、感染させる手法だという。セキュリティ関係者による悪性URL共有プロジェクト「URLhau
新型コロナウイルス対策のスマートフォン向けの接触確認アプリ「COCOA」。 感染症対策の切り札として導入されながら、利用者の一部に4か月余りもの間、感染者との接触が通知がされていなかった。 なぜ不具合が見過ごされたのか。 (山枡慧、木村有李、坂井一照) 厚生労働大臣も当事者に 「俺も3割のうちの1人だったのか」 不具合の事実を知った厚生労働大臣の田村憲久の頭をよぎった。 新型コロナの感染が確認された国会議員と面会するなど通知が来てもおかしくない状況もあったが「COCOA」から通知が来たことはなかった。 2月3日の午後5時半、田村は急きょ記者を集め、深々と頭を下げた。 「大変な迷惑をおかけし信頼を損ねる状況であり、本当に申し訳なく心からおわび申し上げる」 「COCOA」をめぐり、グーグルの基本ソフト「Android」の利用者に、感染者と濃厚接触した可能性が通知されていなかったのだ。 驚くこと
新型コロナウイルスに感染した人と濃厚接触した疑いがある場合に通知を受けられる「接触確認アプリ」について、通知に必要な感染した人からの登録がこれまでに3人にとどまっていることが分かりました。厚生労働省は、感染拡大を防ぐためにアプリの利用を呼びかけています。 新型コロナウイルスへの感染が確認された利用者が、保健所から発行される処理番号を登録すると、記録された相手に濃厚接触の疑いが通知されるしくみで、今月3日から通知ができるようになりました。 ところが、厚生労働省によりますと、感染が確認され処理番号を登録した利用者は、8日午後5時までに3人にとどまっているということです。 NHKのまとめによりますと、今月3日から7日までに感染が確認された人は全国で1100人余りに上っていて、感染をアプリに登録した人の割合は0.3%以下となっています。 一方、アプリのダウンロード数は、8日午後5時の時点でおよそ6
現在ツイッターなどで不正な偽FlashPlayerが流行していると話題となっております。対象のサイトはYAHOOなどのリスティング広告を利用したサイトなどの報告がございますが、詳しい状況は明らかになっておりません。従いまして、どのサービスを利用すると誘導されるかなどについては今後の調査・及び発表を待つとして今回その手口と経緯を紹介したい。 ―リスティング広告から誘導されFlashPlayerダウンロード 現在報告されている手口は、リスティング広告からFlashPlayerなどのバージョンが古いなどのアラートを出し、そこから不正なサイトへ誘導するという手口のようです。現在その手口や経緯の詳しい状況は明らかになっていないため、今回は問題とされているサイトへ直接アクセスし、どのようなフローとなるのかを紹介したい。 記事の最初に、偽物と本物を比べてみましたが、ほとんどその差異はなく、若干偽物は日本
米CA Technologiesは、GoogleのAndroidを搭載した携帯電話の通話内容を録音してしまうマルウェアが出現したとブログで伝えた。 CAによると、通話履歴と通話時間をテキストファイルで記録するトロイの木馬は過去にも見つかっていたが、今回のマルウェアはさらに先進的になり、会話の内容を録音してamr形式の音声ファイルに保存する機能を持つという。 Android端末にインストールする際には、通話内容の録音や傍受、電話がスリープ状態に入るのを防ぐ「システムツール」の導入などについて許可を求められる。インストール完了後に電話をかけると録音機能が作動し、端末のSDカード内に作成されたディレクトリに会話の内容を保存する。 端末上には、リモートサーバについての情報を含んだ「設定ファイル」が作成されていることから、録音した会話が外部に送信される恐れもあるとみられる。 Androidを狙ったマ
Microsoftから無償のセキュリティスキャナツール「Microsoft Safety Scanner」が公開された。ウィルスやスパイウェアなど、悪意あるソフトウェアを検出したり削除する機能を提供する。32ビットおよび64ビットの双方の環境に対応。32ビット版で68MB強、64ビット版で70MB弱ほどのサイズ。 Windows 7 64ビット版で動作するMicrosoft Safety Scanner スキャンの種類として「クイックスキャン」「フルスキャン」「カスタムスキャン」を選択可能 Microsoft Safety Scannerにてスキャン中 ウィルスやスパイウェアなどが検出されなかった場合の表示 Windows XPにてMicrosoft Safety Scannerで実行した場合 ウィルスやスパイウェアなどが検出されなかった場合の表示 「Microsoft Safety Sc
ロシアでアンチウイルスソフトを開発している企業「Doctor Web, Ltd.」が無料で提供しているアンチウイルスソフトです。既に別のアンチウイルスソフトがインストールされている状態でも、起動可能。また、インストール不要なのでUSBメモリからでも起動できます。 使用されているのは製品版のDr.Webと同じエンジンで、最新の定義ファイルが適用された状態でダウンロードが可能です。 実際のダウンロードと使い方は以下から。 Dr.Web - innovative technologies for information security. Antivirus & antispam protection. / Download / Free services 上記ページからまずは本体をダウンロードします ダウンロードしたらクリックするだけで実行できます 起動すると選択肢は2つ アップデートを選ぶと
内容がかなり古くなって来ました。この手の情報は新しくないとあまり意味がなかったりするのでご注意下さい。2008年度版については、継続的に使用できる環境がなくなってしまったので多分書けません。(※まぁ、元々誰でも書けるようなことしか書いてなかったりするのでアレ?なのですが...)。すみません。 2006.11.10作成 - 内容が少し“マシ”になったかなと勝手に思っています。しかし、見難さは相変わらずであった... 2006.11.19 「メモリ使用量」と「機能比較」少し訂正入れました。すみません。 2006.12.2 冒頭にちょっと追記 2007.8.8 AVG Anti-Virus FREE Edition の日本語版がリリースされました 目次へ移動(M) 【11/11追記】Norton Internet Security の「保護者機能」について確認するのを忘れておりました(滝汗)。U
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く