地下経済においては、正規のウェブサービスを悪用することはもはや古いやり方だ。今では、サイバー犯罪者はトラフィックの流れを利用し始めている。GoogleのTrendsを使ってよく使われる検索語のピークトラフィックを監視し、そのキーワードを利用することでトラフィックを引きつけ、主にWindows Liveのスペースにホストされているマルウェアを提供するブログに誘導する。
最近Webrootが公開した勧告では、次のように述べられている。
「Google Trends Labsのトップニュースをハッカーたちが収益化するのはこれが初めてとなる。このサービスでは、その日もっとも検索された話題がリストアップされており、それにはウォール街の救済や大統領選挙のニュースなども含まれる」と、Webrootの脅威研究ディレクターであるPaul Piccardは述べている。「それらの非常に適切なニュースや動画がハッカーの偽ブログに投稿され、そのサイトのGoogle検索ランキングを押し上げる。
それらの偽ブログには、ユーザーが元々探していたニュースに関するいくつかの動画が掲載されている。ユーザーが動画へのリンクをクリックすると、ユーザーには動画コーデックをダウンロードするというメッセージが表示されるが、これは偽のアンチスパイウェアプログラムで、ユーザーに違法なプログラムを購入させるよう設計されたものであり、ユーザーの情報やデータをより大きなリスクにさらす。」
では、数百ものマルウェアを提供しているブログにトラフィックを集めるために、人気の高いキーワードがどう使われているかを見てみよう。
上記の画像の例では「gwen ifill wheelchair」のようなその時勢いのあるランダムなキーワードが、55分前にマルウェアを提供するブログに反映されており、Windows Live Spaceのページランクの高さから、そのページが最初の10件の検索結果に出現していることが分かる。このリンクをクリックすると、ユーザーは典型的な「ActiveX Object Error」メッセージを目にすることになるが、これはユーザーにTrojanDownloader:Win32/Zlob.AMVをインストールさせようとするものだ。このウィルスは、現在36のアンチウィルススキャナーのうちの10しか検知できない(27.78%)。
さらに、検索語の勢いのピークをできる限り活用するため、攻撃者の偽ブログがなるべく短期間で検索エンジンにクロールされるよう、当然ながらこれらのブログはGoogleが文字どおりリアルタイムでクロールしているブログプラットフォームに事前登録されている。マルウェアを提供するために特定のキーワードを広告するという動きは個別の出来事ではなく、何百もの現在活動しているブログが、Google Trendsが毎時間の更新を終えるとすぐ同じ動きを取っている。
2008年に続いている偽コーデックZlobMalwareの活動は、以前から純粋なSEO(検索エンジン最適化技術)を利用したものであり、その大部分は裏のSEO技術だ。現在のものと以前のものの違いは、現在の手法は世界でもっとも人気のある検索エンジンを利用して、世界で過去1時間に何が検索されたかという情報を利用するため、一般のトラフィックを集める可能性が高まっているということだ。
この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ
-
ブックマーク(-)
- トラックバック(1)
- 印刷
-
- ページランク
- 検索エンジン
- リンク
- SEO
- ホスト
- マルウェア
- ブログ
- ハッカー
- ニュース
- トラフィック
- Windows Live
- サービス
- Windows Live Space
- ActiveX Object Error
- TrojanDownloader:Win32/Zlob.AMV
- 攻撃者
- クロール
- 偽コーデック
- ZlobMalware
- 人気
- 偽ブログ
- 検索ランキング
- コーデック
- メッセージ
- 偽アンチスパイウェアプログラム
- 違法
- 情報
- データ
- リスク
- ランダム
- Webroot
- Google Trends Labs
- トップニュース
- 収益化
- 話題
- ウォール街
- 救済
- 大統領選挙
- Paul Piccard
- 動画
- 悪用
- サイバー犯罪
- 利用
- Google Trends
- 検索語
- ピーク
- 監視
- キーワード
- 地下経済
- 犯罪
- ウェブ
「ネットビジネス」 の新着情報
-
グーグル、小売業者向け検索ツール「Commerce Search」をリリース
グーグルは、消費者がオンラインショッピングを簡単に行えるようにするための小売業者向けの新しい検索ツール「Commerce Sear... - 「Windows 7」販売本数、「Windows Vista」の234%増--米調査
- Hadoopが秘める可能性:オンプレミスでもクラウドでも使えるプラットフォームの魅力
- マイクロソフトCEOのバルマー氏が来日会見--「Windows 7の初速はVistaやXPをはるかに上回る」
- 楽天市場のコンテンツ配信にアカマイ「Dymamic Site Solutions」採用
- ネットビジネス 一覧へ »
「Zero Day」 のバックナンバー
-
jailbreakされたiPhoneがハックされ、5ドルを要求される
jailbreakされたiPhoneにインストールされてるSSHデーモンに、デフォルトのrootパスワードが設定されている問題を利用して、自動的に攻撃が仕掛けられる事件が起こった。 -
フィッシング実験ですべてのスパムフィルタを迂回することに成功
-
Shockwave Playerに深刻なセキュリティホール--アドビが修正パッチ公開
-
US-CERT、BlackBerryをねらったスパイウェアを警告
-
ボットネットに接続させるFacebookのパスワードリセットスパムが出回る
- Zero Day 一覧へ »
-
新型インフルエンザ等のパンデミック時に対応できるユーザー認証のあり方と仕組み
- 日本モバイルインターネット端末市場分析 〜2008〜2012年のMID及びスマートフォン...
- パンデミックでも社員を守り業務継続を支援する
- iPhoneをビジネスで活用する時代へ〜ビジネス&モバイルのミライ〜
- 圧倒的なWeb会議市場シェアを誇る「nice to meet you」のご紹介
- ITコスト削減の傾向と対策 〜情報システム部様限定〜
- SOA による製造ラインとバックエンド レガシー メインフレームの統合
- ビジネス コンポーネント アーキテクチャ -- SOA と EDA の統一 --
- 最上級のブレードがこれだ!導入実績豊富な製品で構成され、仮想化環境に最適化し...
- 異種データベースサーバ統合による戦略的コスト削減のススメ
企画特集
-
最大32個のセンサーが電力を徹底管理!
『省エネ性能』追求HPx86サーバー徹底レビュー -
求めているのはSIerのエンジニア!!
連載インタビュー第1話、グリーCTO藤本氏が語る -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
進むストレージ環境の見直し
仮想環境に最適なiSCSIストレージLeftHandのメリット -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中 -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション -
VMware OEMベンダー6社を独占インタビュー
IBM、HP、NEC、DELL、日立、富士通のVMwareの取り組み -
情報漏えいを食い止める!
証跡としての信用力を高めるメールアーカイブとは?
-
5. lambda関数を使って
この5分間のビデオは、並列コードをより読みやすくするために、Threaded... -
6. 既知のバグをデバッグする
この4分間のビデオは、並列プログラムエラーが疑われる既知のバグをデバ...
新着企業動向
-
「韓国ポイント市場の展望と課題」出版
データリソース -
JP1研修 ジョブ管理
アシスト -
【Infinito PLUS誕生記念】今なら月額利用料金が永久半額!さらに初期費用全額還元!
GMOホスティング&セキュリティ -
ShadowProtect - Server Edition
アズジェント - 企業動向一覧へ»
