Twitterワームの情報に関するGoogleの検索がすべて、マルウェア・サイトへと導かれるとしても驚くには当たらない。それは正に時間の問題に過ぎなかった。特にこの件について週末にさまざまな議論が行われたり、この件の背後にいる人物がすべてを白状する以前には仕方のないことだ。注目のニュースについて悪意ある検索結果が得られるという事態は、不幸なことに、非常に良く見かけるものなのだ。
Googleで「Twitterワーム」について検索が行われた結果、トップ10ヒットは以下のような様相を呈している:
上記、赤い枠の検索結果は以下のサイトへと導く:
しかし、アクセスした人がこれを見ることは決してないだろう。というのも、ただちにvidexxxxxs.cnにリダイレクトされ、そこからすぐさまloyxxxxxxno.comにリダイレクトされ、cxxxxxxxxaz.comから偽のビデオコードをダウンロードをダウンロードさせられるからだ。エクスプロイトは使用されていない。単なるソーシャルエンジニアリングである。少なくとも今のところは。
そしてこの偽コードはもちろんマルウェアだ。実際、それは偽のマルウェア検出を知らせるWinPC Defenderと呼ばれる偽セキュリティ製品など、更なるマルウェアをダウンロードするダウンローダー型トロイだ。
あらゆる偽セキュリティ製品がそうであるように、これもユーザーのPCにマルウェアが存在すると知らせ、これらを除去するには同製品を購入しなければならないと告げる。しかし価格は69.99ドル(通常レートは39.95ドルのようだ)と称しており、通常よりも高額となっている。
だから残念なことに、我々は今回のようなことが起こっても驚かない。例によって、ニュースや情報は信頼するソースから入手することだ。ランダムなGoogleでの検索は信用できない。
Googleで「Twitterワーム」について検索が行われた結果、トップ10ヒットは以下のような様相を呈している:
上記、赤い枠の検索結果は以下のサイトへと導く:
しかし、アクセスした人がこれを見ることは決してないだろう。というのも、ただちにvidexxxxxs.cnにリダイレクトされ、そこからすぐさまloyxxxxxxno.comにリダイレクトされ、cxxxxxxxxaz.comから偽のビデオコードをダウンロードをダウンロードさせられるからだ。エクスプロイトは使用されていない。単なるソーシャルエンジニアリングである。少なくとも今のところは。
そしてこの偽コードはもちろんマルウェアだ。実際、それは偽のマルウェア検出を知らせるWinPC Defenderと呼ばれる偽セキュリティ製品など、更なるマルウェアをダウンロードするダウンローダー型トロイだ。
あらゆる偽セキュリティ製品がそうであるように、これもユーザーのPCにマルウェアが存在すると知らせ、これらを除去するには同製品を購入しなければならないと告げる。しかし価格は69.99ドル(通常レートは39.95ドルのようだ)と称しており、通常よりも高額となっている。
だから残念なことに、我々は今回のようなことが起こっても驚かない。例によって、ニュースや情報は信頼するソースから入手することだ。ランダムなGoogleでの検索は信用できない。
追記:
「Mikeyy」を検索しても、悪意ある結果に導かれる。