FirefoxにGoogleの検索結果をスパイするアドオンが登場

文:Ryan Naraine(Special to ZDNet.com) 翻訳校正:石橋啓一郎

2009-09-02 07:29

 セキュリティ研究者は、標的ユーザーのGoogleの検索結果をスパイするFirefoxのアドオンを作成する、偽のFlash Playerのアップデートを発見した。

 この悪質なFirefoxの拡張機能は、「Adobe Flash Player 0.2」と呼ばれるもので、ユーザーのGoogle検索結果ページに広告を差し込むほか、ユーザーの閲覧行動、特にFirefoxを使ったGoogleの検索クエリを監視する機能も持っている。

 このアドオンは、収集した情報をハッカーが管理するサーバに送信する。

 Trend Microはこのマルウェアについて詳しく説明しており、よりよいブラウザセキュリティを求めてFirefoxを移行しようとしているユーザーにとって、これが問題になり得る理由についても検討している。

 われわれは、過去にInternet Explorerを標的にした多くのマルウェアを見てきた。おそらく、大量のユーザーが、Firefox、Chrome、Safari、Operaといったほかのブラウザを選択している理由の1つはこれだろう。これは以前は安全な行動だと考えられていたが、もっとも人気の高い代替ブラウザであるFirefoxを標的としたマルウェアがまん延していることから、もはやこの話は成立しないようだ。

 ユーザーは、未知のサイトからアップデートをダウンロードすることについては、常に注意する必要がある。また、サイバー犯罪者は悪意を持ったコードにユーザーを感染させるためなら手段を選ばないため、悪意を持った攻撃に対して安全なブラウザはないということを、ユーザーは意識しておくべきだ。

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。原文へ

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    セキュリティ担当者に贈る、従業員のリテラシーが測れる「情報セキュリティ理解度チェックテスト」

  2. セキュリティ

    サイバー攻撃の“大規模感染”、調査でみえた2024年の脅威動向と課題解決策

  3. セキュリティ

    従業員のセキュリティ教育の成功に役立つ「従業員教育ToDoリスト」10ステップ

  4. セキュリティ

    IoTデバイスや重要インフラを標的としたサイバー攻撃が増加、2023年下半期グローバル脅威レポート

  5. セキュリティ

    急増する工場システムへのサイバー攻撃、現場の課題を解消し実効性あるOTセキュリティを実現するには

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]