不正な販売者たちは、ローグウェアをユーザのシステムに押し込む際の使い古されたトリックに、飽きてしまったようだ。これまでのトリックは、警告、そして次に偽のAVへと至る、偽スキャンページだったのだが。

  現在、それはFirefoxの「Just Updated」ページとなっている。Firefoxブラウザをアップデートすると、すぐに表示されるこのページを知っているだろうか? そして、最初にFirefoxをオープンした時に? そんな具合だ。しかし、もちろん落とし穴がある。Firefoxがアップデートされたとしても、Adobe Flash Playerはアップデートされていないと、ユーザに告げるメッセージがあるのだ。そのため、まだアップデートの必要があるという。実に役に立つ…

Firefox Update

  そしてユーザは何もクリックする必要がない。ページがロードされるとすぐに、ダウンロードダイアログボックスが現れるからだ…

Binary

  ユーザがファイルを実行すると… お馴染みの悪しきローグAVが…

Security Tool

  どういうわけか、不正な連中はFirefoxかFlash Playerかを決められなかったようだ… そのため両者を少々ということになったのだろう。

注:この悪意あるサイトは既にブロックされており、同ローグはエフセキュアの最新データベースアップデートで検出されている。

  投稿はレスポンスチームMina & Christineによる。