ウェブルート・ソフトウェアは11月6日、10月に国内で最も多く検知されたスパイウェアのランキングトップ10を発表した。発表によると、アドウェアでは1位がユーザーの同意なしにインストールされ、Windowsのスタートアップに登録されるシステムメンテナンス・セキュリティアプリケーション「DriveCleaner」、2位がコンピュータ上に広告を表示するアドウェアプログラム「Virtumonde」、3位がGAIN advertising networkから提供されるソフトウェアに対する広告ソフトウェアコンポーネント「GAIN - 共通コンポーネント」となった。
トロイの木馬では、1位がコンピュータがオンライン時にハッカーに無制限のアクセスを許すトロイの木馬「Trojan-Backdoor-Poebot」、2位がコンピュータ上に他の脅威をダウンロードするダウンローダ「Trojan-Downloader-Zlob」、3位がコンピュータがオンライン時にハッカーに無制限のアクセスを許すトロイの木馬「Trojan-Relayer-Zerobe-B」となっている。3種とも危険度は「非常に高い」としている。
またウェブルートでは、トロイの木馬に分類されるワンクリックウェアの新しい配布方法として、「YouTube」を使うケースが確認されたとしている。これは、TAGGYなどの動画検索サイトから、ユーザーをYouTubeに誘い、「この動画について」の欄にワンクリックウェアのダウンロードサイトを表示する。リンク先のサイトでは別の動画を見ることもでき、それをクリックするとダウンロードが実行される。YouTubeからの誘導のためユーザーを安心させるための手法で、注意するよう呼びかけている。
ランキングは、同社のスパイウェア検索ツール「Spy Audit」を利用して集められた、最新のスパイウェアの情報をまとめたもの。ランキングは、アドウェアとトロイの木馬のそれぞれが発表されている。
Operaが7件の脆弱性にパッチ:うち1件は非公開Operaに7件の脆弱性を修正した新しいバージョンが公開された。修正された脆弱性の中には、任意のコードを実行される可能性のある、深刻度の高い脆弱性が含まれている。 2008/08/21 19:17 【Zero Day】
Androidのセキュリティチームがハッカーに協力要請Googleが推進するモバイルプラットフォーム「Android」のセキュリティチームが、セキュリティコミュニティに対して協力を求め、責任ある態度で脆弱性の報告をするよう要請した。 2008/08/20 18:00 【Zero Day】
Webセキュリティ特集
ZDNet Japan ホスティング特集
Techno Exchange
仮想化環境で求められるストレージの要件
APC SOLUTIONS FORUM 2008をレポート
セキュリティ対策レベルテスト公開!
ZDNet Japan Green IT
DELLが掲げる「新・仮想化アセスメントサービス」
PRADA Phone開封の儀--iPhoneと比べてみました
iPhoneとPRADA Phone、入力インターフェースはどう違うか
毎日新聞社内で何が起きているのか(上)