FirefoxにGoogleの検索結果をスパイするアドオンが登場

文:Ryan Naraine(Special to ZDNet.com) 翻訳校正:石橋啓一郎

2009-09-02 07:29

 セキュリティ研究者は、標的ユーザーのGoogleの検索結果をスパイするFirefoxのアドオンを作成する、偽のFlash Playerのアップデートを発見した。

 この悪質なFirefoxの拡張機能は、「Adobe Flash Player 0.2」と呼ばれるもので、ユーザーのGoogle検索結果ページに広告を差し込むほか、ユーザーの閲覧行動、特にFirefoxを使ったGoogleの検索クエリを監視する機能も持っている。

 このアドオンは、収集した情報をハッカーが管理するサーバに送信する。

 Trend Microはこのマルウェアについて詳しく説明しており、よりよいブラウザセキュリティを求めてFirefoxを移行しようとしているユーザーにとって、これが問題になり得る理由についても検討している。

 われわれは、過去にInternet Explorerを標的にした多くのマルウェアを見てきた。おそらく、大量のユーザーが、Firefox、Chrome、Safari、Operaといったほかのブラウザを選択している理由の1つはこれだろう。これは以前は安全な行動だと考えられていたが、もっとも人気の高い代替ブラウザであるFirefoxを標的としたマルウェアがまん延していることから、もはやこの話は成立しないようだ。

 ユーザーは、未知のサイトからアップデートをダウンロードすることについては、常に注意する必要がある。また、サイバー犯罪者は悪意を持ったコードにユーザーを感染させるためなら手段を選ばないため、悪意を持った攻撃に対して安全なブラウザはないということを、ユーザーは意識しておくべきだ。

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。原文へ

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    迫るISMS新規格への移行期限--ISO/IEC27001改訂の意味と求められる対応策とは

  2. セキュリティ

    警察把握分だけで年間4000件発生、IPA10大脅威の常連「標的型攻撃」を正しく知る用語集

  3. セキュリティ

    まずは“交渉術”を磨くこと!情報セキュリティ担当者の使命を果たすための必須事項とは

  4. セキュリティ

    いま製造業がランサムウェアに狙われている!その被害の実態と実施すべき対策について知る

  5. セキュリティ

    VPNの欠点を理解し、ハイブリッドインフラを支えるゼロトラストの有効性を確認する

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]