地下経済においては、正規のウェブサービスを悪用することはもはや古いやり方だ。今では、サイバー犯罪者はトラフィックの流れを利用し始めている。GoogleのTrendsを使ってよく使われる検索語のピークトラフィックを監視し、そのキーワードを利用することでトラフィックを引きつけ、主にWindows Liveのスペースにホストされているマルウェアを提供するブログに誘導する。
最近Webrootが公開した勧告では、次のように述べられている。
「Google Trends Labsのトップニュースをハッカーたちが収益化するのはこれが初めてとなる。このサービスでは、その日もっとも検索された話題がリストアップされており、それにはウォール街の救済や大統領選挙のニュースなども含まれる」と、Webrootの脅威研究ディレクターであるPaul Piccardは述べている。「それらの非常に適切なニュースや動画がハッカーの偽ブログに投稿され、そのサイトのGoogle検索ランキングを押し上げる。
それらの偽ブログには、ユーザーが元々探していたニュースに関するいくつかの動画が掲載されている。ユーザーが動画へのリンクをクリックすると、ユーザーには動画コーデックをダウンロードするというメッセージが表示されるが、これは偽のアンチスパイウェアプログラムで、ユーザーに違法なプログラムを購入させるよう設計されたものであり、ユーザーの情報やデータをより大きなリスクにさらす。」
では、数百ものマルウェアを提供しているブログにトラフィックを集めるために、人気の高いキーワードがどう使われているかを見てみよう。
上記の画像の例では「gwen ifill wheelchair」のようなその時勢いのあるランダムなキーワードが、55分前にマルウェアを提供するブログに反映されており、Windows Live Spaceのページランクの高さから、そのページが最初の10件の検索結果に出現していることが分かる。このリンクをクリックすると、ユーザーは典型的な「ActiveX Object Error」メッセージを目にすることになるが、これはユーザーにTrojanDownloader:Win32/Zlob.AMVをインストールさせようとするものだ。このウィルスは、現在36のアンチウィルススキャナーのうちの10しか検知できない(27.78%)。
さらに、検索語の勢いのピークをできる限り活用するため、攻撃者の偽ブログがなるべく短期間で検索エンジンにクロールされるよう、当然ながらこれらのブログはGoogleが文字どおりリアルタイムでクロールしているブログプラットフォームに事前登録されている。マルウェアを提供するために特定のキーワードを広告するという動きは個別の出来事ではなく、何百もの現在活動しているブログが、Google Trendsが毎時間の更新を終えるとすぐ同じ動きを取っている。
2008年に続いている偽コーデックZlobMalwareの活動は、以前から純粋なSEO(検索エンジン最適化技術)を利用したものであり、その大部分は裏のSEO技術だ。現在のものと以前のものの違いは、現在の手法は世界でもっとも人気のある検索エンジンを利用して、世界で過去1時間に何が検索されたかという情報を利用するため、一般のトラフィックを集める可能性が高まっているということだ。
この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ
「ネットビジネス」 の新着情報
-
戦略的に考えるための7つの便利なフレームワーク--お好みは「ハードS」「ソフトS」それとも「4P」?
戦略を立てるには、まず自社を知り、顧客やライバル、パートナーといったビジネスの環境を知ることが大切だ。戦略を展開して... - モジラ、「Firefox 3.5」を正式リリース
- PCメーカー各社、「Windows 7」無料アップグレードを提供へ
- グーグル、広告サービス「AdSense」を携帯アプリへも展開--ベータ版公開
- マイクロソフト、「Windows 7」へのアップグレードプログラムを米国でまもなく開始か
- ネットビジネス 一覧へ »
「Zero Day」 のバックナンバー
-
Adobe Shockwaveに重大なセキュリティホール -- 数億人に影響
アドビが同社のShockwave Playerに存在する重大なセキュリティホールを修正した。同社によれば、Shockwave Playerは世界で4億台以上のPCにインストールされている。 -
中国の検閲ソフトウェアに対するリモートからコードを実行する攻撃コードが公開される
-
モジラが新たな技術でXSSに取り組む
-
Month of Twitter Bugs:研究者が7月の1ヶ月間、Twitter関連のバグを追求
-
アップルがiPhone OS 3.0のアップデートで46件のセキュリティホールを修正
- Zero Day 一覧へ »
ZDNet Japan Essential Topic
-
企業が幸せになるための3つの視点とは?
アプリケーション導入に迷われている方はこちらへ -
セキュリティ事件簿
情報セキュリティをおろそかにすると……
企画特集
-
集積度も性能も、業界最高水準のブレードPC
サーバの実装技術を、シン・クライアントへ応用 -
セキュリティ&ユーザ事例【SIer Club】
最新のセキュリティ情報と提案事例が満載 -
今注目の「サジェスト検索」−デモ掲載中
システムのユーザビリティに革命を起こす技術とは -
パンデミック対策特集
2009年のパンデミック発生から再考する事業継続計画 -
仮想環境を実現するソリューション特集
仮想化導入時、こんなところ気にしてますか? -
ESBでIT投資の無駄を劇的に解消する
IBM IMPACT 2009を徹底レポート! -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
ストレージメディア特設サイト開設
仮想化環境において最適なソリューションを! -
中小企業のセキュリティリスクとは?
導入する側・される側 得するセキュリティ製品 -
ロリポップ!がリニューアル
【第1回】創業者の家入一真氏が語る誕生秘話!! -
そのストレージで仮想化に対応できますか?
メリット盛りだくさんのサンのオープンストレージ製品 -
◆エン・ジャパン厳選求人☆毎週更新◆
不況下でも急成長の秘訣とは?注目企業の取組みも公開! -
SOA、BPM、SaaS −今、企業に必要なこと
ビジネス・アプリケーションの今を網羅する特設サイト -
インターネット上の悪意を未然に防ぐには?
ブラウザに備わったセキュリティ機能を徹底解説 -
【徹底対談】運用管理ツールの賢い使い方
市場背景〜仮想化管理までアナリストが解説! -
サーバー監視・運用のコストを削減するには
エージェントレス方式を用いたパトロールクラリスで -
■ストレージ容量50%削減保証■
ネットアップによる削減保証キャンペーン実施中 -
エンタープライズにおけるSUSEの強み
次世代データセンターの基盤は11だ。 -
サービス・ドリヴン・データセンター
コスト効果の高いデータセンター構築には?
ZDNet Japanからのお知らせ
- ご回答にはCNET_IDご登録が必要です。
-
11. Lock分析とWait分析
この3分間のビデオでは、アプリケーションのクリティカルセクションを分... -
12. 高度な診断
この3分間のビデオでは、Intel parallel Composerが、Intel C++コンパイ...
新着企業動向
-
解散総選挙がもう近い?自分党選挙対策本部で自分のポスターが作れます。
ホビーク -
SaaSとERPの連携事例紹介セミナー
NTTソフトウェア -
【EMC Mail News】本格的なクラウド時代に向けた「VMware vSphere 4」と連携するEMC製品群
EMCジャパン -
セキュリティ・コンサルティング
NRIセキュアテクノロジーズ - 企業動向一覧へ»
幸い今回は弱毒性で大事には至らなかったが、まだ油断はできない。企業活動を停止すると、大きな経済的損害や社会的信用の低下を招いてしまう。
サーバやOS、アプリケーションなどの世界ではオープンソーススタンダードが市場を牽引する現在、ストレージの世界でもオープン化の流れが始まっている。 
