<?xml version="1.0" encoding="UTF-8"?>
<rdf:RDF
 xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
 xmlns="http://purl.org/rss/1.0/"
 xmlns:content="http://purl.org/rss/1.0/modules/content/"
 xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/"
 xmlns:dc="http://purl.org/dc/elements/1.1/"
 xmlns:syn="http://purl.org/rss/1.0/modules/syndication/"
 xmlns:image="http://purl.org/rss/1.0/modules/image/"
 xmlns:admin="http://webns.net/mvcb/"
 xmlns:atom="http://www.w3.org/2005/Atom"
>
<channel rdf:about="http://blog.f-secure.jp/">
<title>エフセキュアブログ</title>
<link>http://blog.f-secure.jp/</link>
<description>　
</description>
<dc:language>ja</dc:language>
<admin:generatorAgent rdf:resource="http://blog.livedoor.com/?v=2.0" />
<image rdf:resource="http://image.profile.livedoor.jp/icon/fsecure_blog_60.gif"/>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com" />
<items>
 <rdf:Seq>
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50358054.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50357824.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50357401.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50357314.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50356427.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50356139.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50356136.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50355377.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50355768.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50355338.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50355100.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50354878.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50353853.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50353680.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50353677.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50353676.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50352359.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50352878.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50352553.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50351041.html" />
 </rdf:Seq>
</items>
</channel>
<image rdf:about="http://image.profile.livedoor.jp/icon/fsecure_blog_60.gif">
 <title>エフセキュアブログ</title>
 <link>http://blog.f-secure.jp/</link>
 <url>http://image.profile.livedoor.jp/icon/fsecure_blog_60.gif</url>
</image>
<item rdf:about="http://blog.f-secure.jp/archives/50358054.html">
<title>ATMスキマーはどのように設置されるか？</title>
<link>http://blog.f-secure.jp/archives/50358054.html</link>
<description>&amp;nbsp;　ATMスキマーは以下のように設置される：ビデオソース：Spiegel.de ＆ ドイツ連邦犯罪捜査局（Bundeskriminalamt）＞＞原文へのリンク</description>
<dc:creator>mikko_hypponen</dc:creator>
<dc:date>2010-03-10T21:06:02+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　ATMスキマーは以下のように設置される：<br /><br /><img src="http://www.f-secure.com/weblog/archives/skimmer-install.gif" border="1" alt="Skimmer install" width="736" height="516" /><br /><br />ビデオソース：<a href="http://www.spiegel.de/netzwelt/web/0,1518,682345,00.html" target="_blank">Spiegel.de</a> ＆ ドイツ連邦犯罪捜査局（Bundeskriminalamt）<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001904.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50358054" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50357824.html">
<title>PDFベースの標的型攻撃が増加</title>
<link>http://blog.f-secure.jp/archives/50357824.html</link>
<description>&amp;nbsp;　Microsoftは第2火曜日にセキュリティ・アップデートを予定している。Adobeも最近、このスケジュールに追随し始めており、今日はAdpbeのアップデートは無いものの、2週間前に予定外のセキュリティ・アップデートがあった。&amp;nbsp;　もしまだなら、そのアップデートをす...</description>
<dc:creator>sean_sullivan</dc:creator>
<dc:date>2010-03-10T00:30:11+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　Microsoftは第2火曜日に<a href="http://www.microsoft.com/japan/technet/security/bulletin/ms10-mar.mspx" target="_blank">セキュリティ・アップデート</a>を予定している。Adobeも最近、このスケジュールに追随し始めており、今日はAdpbeのアップデートは無いものの、2週間前に<a href="http://www.adobe.com/support/security/bulletins/apsb10-07.html" target="_blank">予定外のセキュリティ・アップデート</a>があった。<br /><br />&nbsp;　もしまだなら、そのアップデートをすぐに適用すべきだ。<br /><br />&nbsp;　何故か？<br /><br />&nbsp;　何故ならば現在、この脆弱性（CVE-2010-0188）が標的型攻撃で悪用されているからだ（<a href="http://blogs.technet.com/mmpc/archive/2010/03/08/cve-2010-0188-patched-adobe-reader-vulnerability-is-actively-exploited-in-the-wild.aspx" target="_blank">Microsoftも同様</a>）。<br /><br />&nbsp;　我々のサンプルは、ヨーロッパの金融機関から受けとったもので、ファイル名には<a href="http://en.wikipedia.org/wiki/G-20_major_economies" target="_blank">G20</a>（20カ国財務大臣・中央銀行総裁会議の参加国）へのリファレンスが含まれている。同エクスプロイトはダウンローダをドロップし、「tiantian.ninth.biz」へ接続しようとする。我々はこの攻撃を「Exploit:W32/PDFExploit.G」と検出している。<br /><br />&nbsp;　このAdobe Reader脆弱性が、こんなにも早く利用されたことに、驚きは感じなかった。<br /><br />&nbsp;　我々のサンプル管理システムを通じて、標的型攻撃ファイルが増え続けていることは分かっていた。<br /><br />&nbsp;　<a href="http://blog.f-secure.jp/archives/50239954.html" target="_blank">2008年には1968ファイル</a>だった。2009年、その数は2195だった。2008年から2009年にかけての総数は、さほど大きく変化していないが、Adobeを標的とする割合は増加している。<br /><br />&nbsp;　そして2010年の最初の2カ月はどうだろう？<br /><br />&nbsp;　そう、その数はこれまでに895となっており、このペースが続くなら、総数は昨年の2倍以上となるだろう。<br /><br />&nbsp;　Adobe Readerを標的とする割合は増え続けている。<br /><br />&nbsp;　以下は、標的型（スパイ）攻撃で使用される、もっとも一般的な攻撃ベクタを分析したグラフだ：<br /><br /><img src="http://www.f-secure.com/weblog/archives/targeted_attacks_2008_2009_2010.png" border="0" alt="Targeted attacks 2008, 2009, 2010 (Jan/Feb)" width="650" height="475" /><br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001903.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50357824" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50357401.html">
<title>Darkmarketアバター</title>
<link>http://blog.f-secure.jp/archives/50357401.html</link>
<description>&amp;nbsp;　Darkmarketのオンライン犯罪者の一人である「JiLsi」が先週、約5年の懲役という判決を受けたため、我々はこの事件に関して、メディアからの質問を受けた。&amp;nbsp;　特に、JiLsi（別名Renu Subramaniam）、Matrix001（別名Markus Kellerer）、Cha0（別名Cagatay Evyapa...</description>
<dc:creator>mikko_hypponen</dc:creator>
<dc:date>2010-03-08T20:19:31+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　<a href="http://blog.f-secure.jp/archives/50240949.html" target="_blank">Darkmarket</a>のオンライン犯罪者の一人である「<a href="http://blog.f-secure.jp/archives/50336027.html" target="_blank">JiLsi</a>」が先週、約5年の懲役という判決を受けたため、我々はこの事件に関して、メディアからの質問を受けた。<br /><br />&nbsp;　特に、JiLsi（別名Renu Subramaniam）、Matrix001（別名Markus Kellerer）、Cha0（別名Cagatay Evyapan）がDarkmarketフォーラムに投稿を行っていた際、彼らがどのようだったかについて、一人のジャーナリストが知りたがった。<br /><br />&nbsp;　そこで私はメモをチェックし、この連中の投稿の例を、彼らのアバター・アイコン付きで掘り起こした。おそらくこれらは「News from the Lab」ブログ読者の皆さんにも、興味深いものではないだろうか。<br /><br /><img src="http://www.f-secure.com/weblog/archives/darkmarket_matrix001.png" border="1" alt="Darkmarket matrix001" width="698" height="572" /><br /><br /><img src="http://www.f-secure.com/weblog/archives/darkmarket_JiLsi.png" border="1" alt="Darkmarket JiLsi" width="668" height="222" /><br /><br /><img src="http://www.f-secure.com/weblog/archives/darkmarket_cha0.png" border="1" alt="Darkmarket cha0" width="666" height="238" /><br /><br /><img src="http://www.f-secure.com/weblog/archives/darkmarket_matrix002.png" border="1" alt="Darkmarket matrix" width="650" height="606" /><br /><br />ありがとう<br />ミッコ<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001902.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50357401" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50357314.html">
<title>向こうみずなフィッシングの試み</title>
<link>http://blog.f-secure.jp/archives/50357314.html</link>
<description>&amp;nbsp;　誰かが我々のふりをしようとしている。皆さんが以下のようなメールを見掛けたら、無視して欲しい：&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;From: security@f-secure.com&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Reply-To: securitysupport@hotxf.com&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Sub...</description>
<dc:creator>mikko_hypponen</dc:creator>
<dc:date>2010-03-06T07:26:37+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　誰かが我々のふりをしようとしている。皆さんが以下のようなメールを見掛けたら、無視して欲しい：<br /><br /><span style="font-family: Courier;"><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;From: security@f-secure.com<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Reply-To: securitysupport@hotxf.com<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Subject: Security Maintenance.F-Secure HTK4S<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Date: Fri, 5 Mar 2010 18:11:05 -0000<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;To: undisclosed-recipients:;<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Dear Email Subscriber, <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Your e-mail account needs to be improved with our new <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;F-Secure HTK4S anti-virus/anti-spam 2010-version. <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Fill in the columns below or your account will be <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;temporarily excluded from our services. <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;E-mail Address:<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Password:<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Phone  Number:<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Please note that your password is encrypted <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;with 1024-bit RSA keys for increased security. <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Management. <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Copyright 2009. All Rights Reserved.</strong></span><br /><br />&nbsp;　皆さんに聞かれる前に申し上げておくなら、いや、我々は「F-Secure HTK4S anti-virus」なんてものも、いまだかつて聞いたことがない。<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001901.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50357314" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50356427.html">
<title>モーフィングPDF</title>
<link>http://blog.f-secure.jp/archives/50356427.html</link>
<description>&amp;nbsp;　Flashを利用したSEOは、SEOポイズニングと同等に興味をひくと考えた矢先に、事態はより卑劣になっているようだ&amp;hellip;&amp;nbsp;　凶悪な何者かがオンラインにポストしたPDFファイルを想像して欲しい。もちろん、Googleは当然、そのファイルをPDFとみなしている。&amp;nbsp;...</description>
<dc:creator>fsecure_response</dc:creator>
<dc:date>2010-03-05T16:00:49+09:00</dc:date>
<dc:subject>クアラルンプール発</dc:subject>
<content:encoded><![CDATA[&nbsp;　<a href="http://blog.f-secure.jp/archives/50356139.html" target="_blank">Flashを利用したSEO</a>は、SEOポイズニングと同等に興味をひくと考えた矢先に、事態はより卑劣になっているようだ&hellip;<br /><br />&nbsp;　凶悪な何者かがオンラインにポストしたPDFファイルを想像して欲しい。もちろん、Googleは当然、そのファイルをPDFとみなしている。<br /><br /><img src="http://www.f-secure.com/weblog/archives/joe_corvo_3hrsago.PNG" border="0" alt="Joe Corvo" width="700" height="294" /><br /><br />&nbsp;　そして開いてみても、このファイルは実際、PDFだ。内部に害のあるコードは含まれておらず、お馴染みのありきたりなPDFファイルに過ぎない。<br /><br /><img src="http://www.f-secure.com/weblog/archives/joe_corvo_pdf.PNG" border="0" alt="Joe Corvo PDF" width="553" height="457" /><br /><br />&nbsp;　3時間後&hellip;　Googleはまだ、そのファイルがPDFだとしている。Brod（エフセキュアのいかれた面々の一人）は、この件についてGoogleのキャッシュに原因があると考えている。<br /><br /><img src="http://www.f-secure.com/weblog/archives/joe_corvo_3hrslater.PNG" border="0" alt="Joe Corvo, 3hrs later" width="541" height="101" /><br /><br />&nbsp;　しかし、今回、本当にPDFなのだろうか？<br /><br /><img src="http://www.f-secure.com/weblog/archives/joe_corvo_html.PNG" border="0" alt="Joe Corvo HTML" width="476" height="711" /><br /><br />&nbsp;　それはモーフィングしたのだから！　そして今度はトピックさえ異なっている。皆さんがフォローすれば、これらのトピックから他のPDFへと導かれる：<br /><br /><img src="http://www.f-secure.com/weblog/archives/jaypolhill_pdf.PNG" border="0" alt="Jay Polhill PDF" width="496" height="710" /><br /><br />&nbsp;　少なくとも、それが変化するまでの2、3時間の間は&hellip;<br /><br /><img src="http://www.f-secure.com/weblog/archives/jaypolhill_html.PNG" border="0" alt="Jay Polhill HTML" width="496" height="525" /><br /><br />&nbsp;　悪循環だが、かなり巧妙なトリックだ。悪意あるファイルでは無いPDFファイルを疑う人はいないだろう。少なくとも、それがHTMLファイルになるまでは。そして結果は危険なアンチ・ウィルス詐欺となる。<br /><br />&nbsp;　投稿はChristineとMinaによる。<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001900.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50356427" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50356139.html">
<title>リダイレクションにFlashを利用するSEOポイズニング・サイト</title>
<link>http://blog.f-secure.jp/archives/50356139.html</link>
<description>&amp;nbsp;　一日ごとに新たなニュースがあり、そう、そして新たなSEOポイズニングが&amp;hellip;。&amp;nbsp;　SEOポイズニングでのPDFファイルの使用は、割と最近のものだが、それほど新しいニュースではない。そこで私たちは、悪意あるURLをブラウザ保護に追加し、対応するファイルの...</description>
<dc:creator>fsecure_response</dc:creator>
<dc:date>2010-03-04T19:06:06+09:00</dc:date>
<dc:subject>クアラルンプール発</dc:subject>
<content:encoded><![CDATA[&nbsp;　一日ごとに新たなニュースがあり、そう、そして新たなSEOポイズニングが&hellip;。<br /><br /><img src="http://www.f-secure.com/weblog/archives/pdf_google.PNG" border="0" alt="PDF Google" width="611" height="404" /><br /><br />&nbsp;　SEOポイズニングでのPDFファイルの使用は、割と最近のものだが、それほど新しいニュースではない。そこで私たちは、悪意あるURLをブラウザ保護に追加し、対応するファイルの検知を実施しようと考えていた&hellip;　そして我々は以下のようなものを見た：<br /><br /><img src="http://www.f-secure.com/weblog/archives/isitpossibletobehappy_swf.PNG" border="0" alt="isitpossibletobehappy swf" width="624" height="66" /><br /><br />&nbsp;　OK、これだけかもしれない。そこで我々は他のサイトをチェックした：<br /><br /><img src="http://www.f-secure.com/weblog/archives/olympiccoverage_swf.PNG" border="0" alt="olympiccoverage swf" width="623" height="82" /><br /><br />&nbsp;　そしてラボでは通例のマニアックなやり方で&hellip;我々は興奮した。<br /><br />&nbsp;　解凍すると、このSWFには以下が含まれていた：<br /><br /><img src="http://www.f-secure.com/weblog/archives/swf_code.PNG" border="0" alt="swf code" width="622" height="69" /><br /><br />&nbsp;　多くのWebサイトがSWFを使用しているため、大部分のユーザは自分たちのブラウザに、既にFlashサポートをインストールしている。そしてそれにより、マルウェアの活動のサポートもしていることになる。<br /><br />&nbsp;　このSWFはもちろん、以下のことを始めるためのキーだ：<br /><br /><img src="http://www.f-secure.com/weblog/archives/pdf_scandownload.PNG" border="0" alt="pdf scandownload" width="700" height="373" /><br /><br /><img src="http://www.f-secure.com/weblog/archives/pdf_secantidownload.PNG" border="0" alt="pdf security antivirus download" width="558" height="284" /><br /><br /><img src="http://www.f-secure.com/weblog/archives/pdf_roguescan.PNG" border="0" alt="pdf rogue scan" width="700" height="509" /><br /><br />&nbsp;　悪党連中は、これらの悪意あるURLをSWFの内部に隠そうとしているようだ。<br /><br />&nbsp;　おそらくこれで、彼らは自分たちのサイトがすぐには発見されないと考えて、安眠できることだろう。<br /><br />&nbsp;　これら悪意あるURLは現在、エフセキュアのブラウザ保護によりブロックされ、悪意あるファイルは検出される。<br /><br />投稿はChristineとMinaによる。<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001899.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50356139" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50356136.html">
<title>ボットを停止させるもう一つの方法</title>
<link>http://blog.f-secure.jp/archives/50356136.html</link>
<description>&amp;nbsp;　先週、Microsoftが277のWaledacドメインに対して取った行動をご記憶だろうか？　あれも、ボットネットを追い詰める一つの方法だ&amp;hellip;&amp;nbsp;　ボットネットをシャットダウンする他の方法は？　ボットマスターたちを逮捕することだ！&amp;nbsp;　「Mariposa」ボットネッ...</description>
<dc:creator>sean_sullivan</dc:creator>
<dc:date>2010-03-04T01:43:53+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　先週、Microsoftが<a href="http://blog.f-secure.jp/archives/50353680.html" target="_blank">277のWaledacドメインに対して取った行動</a>をご記憶だろうか？　あれも、ボットネットを追い詰める一つの方法だ&hellip;<br /><br />&nbsp;　ボットネットをシャットダウンする他の方法は？　ボットマスターたちを逮捕することだ！<br /><br />&nbsp;　「Mariposa」ボットネットを使用したかどで、スペイン国籍の3名が逮捕された。この3名は、伝えられるところでは前科は無く、ハッキング技術は限られたものだという。MariposaはButterfly Kitベースのボットネットで、同キットはすでに販売されていない。<br /><br />&nbsp;　詳細については<a href="http://news.bbc.co.uk/2/hi/technology/8547453.stm" target="_blank">BBC</a>および<a href="http://www.theregister.co.uk/2010/03/03/mariposa_botnet_bust_analysis/" target="_blank">The Register</a>を参照のこと。今回の逮捕の関係者に賞賛を送りたい。<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001898.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50356136" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50355377.html">
<title>エフセキュアメールマガジンをご存知ですか？</title>
<link>http://blog.f-secure.jp/archives/50355377.html</link>
<description>本日は「エフセキュアメールマガジン」の配信日です。</description>
<dc:creator>risa_ozaki</dc:creator>
<dc:date>2010-03-03T08:15:55+09:00</dc:date>
<dc:subject>横浜発</dc:subject>
<content:encoded><![CDATA[本日は「<a href="http://www.f-secure.com/ja_JP/about-us/pressroom/magazine_registration.html" target="_blank">エフセキュアメールマガジン</a>」の配信日です。
<a href="http://blog.f-secure.jp/archives/50355377.html">続きを読む</a>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50355377" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50355768.html">
<title>私は幸運だろうか？</title>
<link>http://blog.f-secure.jp/archives/50355768.html</link>
<description>&amp;nbsp;　犯罪者は一般に、大きければよりよい投資収益率（ROI）が期待できる故に、最大の目標を攻撃することを好む。Windowsが良い例だ。MacはWindowsよりも安全だが、それは必ずしも、Macの方がセキュアだからというわけではない。Windowsの方が大きなマーケット・シェアを...</description>
<dc:creator>sean_sullivan</dc:creator>
<dc:date>2010-03-03T01:24:56+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　犯罪者は一般に、大きければよりよい投資収益率（ROI）が期待できる故に、最大の目標を攻撃することを好む。Windowsが良い例だ。MacはWindowsよりも安全だが、それは必ずしも、Macの方がセキュアだからというわけではない。Windowsの方が大きなマーケット・シェアを有しており、それは潜在的な犠牲者が多いということなのである。<br /><br />&nbsp;　検索エンジンはどうだろう？　最大の検索エンジンは何だろうか？　Googleだ。そして悪党連中はそれを知っている。その結果は？<br /><br />&nbsp;　Googleでの検索は、だんだん危険になっている。<br /><br />&nbsp;　昨日、私はInternet Explorer 8のテストを行っていて、アドレス・バーでタイプミスをした。「update.microsoft.com」の代わりに、私は「updates」と入力してしまったのだ。<br /><br />&nbsp;　このようなドメインは存在しないから、Microsoft Bingが立ち上がり、以下のような検索結果が得られた：<br /><br /><img src="http://www.f-secure.com/weblog/archives/feeling-lucky-01.png" border="0" alt="I'm feeling lucky?" width="700" height="500" /><br /><br />&nbsp;　何だって？　結果がゼロ?!?<br /><br />&nbsp;　そこで私はGoogleで、updates.microsoft.comを検索した。<br /><br /><img src="http://www.f-secure.com/weblog/archives/feeling-lucky-02.png" border="0" alt="I'm feeling lucky?" width="700" height="600" /><br /><br />&nbsp;　私は「update」のつもりだったのかって？　うん、たぶん&hellip;　ありがとう。<br /><br />&nbsp;　Bingの結果は、少々奇妙に思われたので、セッティングを調べたところ、フィンランド・ベースの結果の特異性によることが分かった。<br /><br />&nbsp;　アメリカ合衆国に設定を変更すると、以下のような結果が得られた：<br /><br /><img src="http://www.f-secure.com/weblog/archives/feeling-lucky-03.png" border="0" alt="I'm feeling lucky?" width="700" height="535" /><br /><br />&nbsp;　ましになった。<br /><br />&nbsp;　私はBingのテストを続けた。以下が、Bingで「microsoft updates」を検索した結果だ：<br /><br /><img src="http://www.f-secure.com/weblog/archives/feeling-lucky-04.png" border="0" alt="I'm feeling lucky?" width="700" height="600" /><br /><br />&nbsp;　検索結果は84,700,000件。<br /><br />&nbsp;　以下が同じキーワードをGoogleで検索した結果だ：<br /><br /><img src="http://www.f-secure.com/weblog/archives/feeling-lucky-05.png" border="0" alt="I'm feeling lucky?" width="700" height="600" /><br /><br />&nbsp;　結果は90,900,000件。<br /><br />&nbsp;　しかし、タイムリーなキーワードについてはどうだろう？　<a href="http://www.google.com/trends" target="_blank">Googleトレンド</a>を使用して、ホットな検索トピックを見つけた。<br /><br />&nbsp;　ミネソタの電気製品リベート・プログラムでは、エネルギー効率のよい電気製品、例えば冷蔵庫を購入した市民に対して支払うため、500万ドルの予算を用意している。<br /><br />&nbsp;　同プログラムは月曜日に開始されたもので、<a href="http://minnesota.publicradio.org/display/web/2010/03/01/appliance-rebate-program-overwhelmed/" target="_blank">同Webサイトにはあっという間に人が殺到した</a>。同イベントは多くの検索を引き起こした。<br /><br />&nbsp;　以下が「mn appliance rebate」というキーワードで、Bingを検索した結果だ：<br /><br /><img src="http://www.f-secure.com/weblog/archives/feeling-lucky-06.png" border="0" alt="I'm feeling lucky?" width="700" height="535" /><br /><br />&nbsp;　検索結果は25,300件。<br /><br />&nbsp;　それでGoogleでは？<br /><br /><img src="http://www.f-secure.com/weblog/archives/feeling-lucky-07.png" border="0" alt="I'm feeling lucky?" width="700" height="530" /><br /><br />&nbsp;　検索結果は31,300件だった。<br /><br />&nbsp;　しかし、ここには重要な相違がある。すなわちBingの検索結果からは、有害なリンクは見つからなかった、ということだ。<br /><br />&nbsp;　他方でGoogleは、有害リンクが多くあった。以下は、最初のページの6番目の結果だ：<br /><br /><img src="http://www.f-secure.com/weblog/archives/feeling-lucky-08.png" border="0" alt="I'm feeling lucky?" width="700" height="90" /><br /><br />&nbsp;　このリンクをクリックすると、詐欺的なスキャムがローンチした：<br /><br /><img src="http://www.f-secure.com/weblog/archives/feeling-lucky-09.png" border="0" alt="I'm feeling lucky?" width="511" height="131" /><br /><br />&nbsp;　そして次に、悪党たちに利益をもたらす、典型的なスキャン詐欺の戯言が表示された：<br /><br /><img src="http://www.f-secure.com/weblog/archives/feeling-lucky-10.png" border="0" alt="I'm feeling lucky?" width="700" height="600" /><br /><br />&nbsp;　このサイトは以下のファイルをプッシュしてきた：<br /><br /><img src="http://www.f-secure.com/weblog/archives/feeling-lucky-11.png" border="0" alt="I'm feeling lucky?" width="403" height="178" /><br /><br />&nbsp;　これは現在、「Rogue:W32/FakeAlert.LB」として検出されている。<br /><br />&nbsp;　Googleの人々は、有害な検索結果を除去するべく、努力しているが、それは困難な仕事だ。<br /><br />&nbsp;　悪党たちは絶えずGoogleに対抗しており、しばしば、犠牲者を感染させるのに十分な期間、防御をすり抜けるのである。それでは安全のために何ができるだろうか？　<a href="http://en.wikipedia.org/wiki/Monoculture_%28computer_science%29" target="_blank">一つに決める</a>ことをせず、他の物も試すことだ。<br /><br /> &nbsp;　なぜならばまもなく、Bingが家族に勧めたい検索エンジンになるかもしれない。<br /><br />&nbsp;　Googleは広く知られており、良からぬ連中からあまりにも注目されすぎている。<br /><br />&nbsp;　自分自身にこう聞いてみて欲しい。「自分は幸運だと思っているか？」と。<br /><br /><a href="http://www.google.com/#hl=en&amp;source=hp&amp;q=i%27m+feeling+lucky&amp;aq=f&amp;aqi=g10&amp;aql=&amp;oq=&amp;fp=c5aa4278f68e4a4"><img src="http://www.f-secure.com/weblog/archives/feeling-lucky-12.png" border="0" alt="I'm feeling lucky?" width="144" height="36" /></a><br /><br />サインオフ<br />ショーン<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001897.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50355768" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50355338.html">
<title>Charlie MillerとのPwn2Ownインタビュー</title>
<link>http://blog.f-secure.jp/archives/50355338.html</link>
<description>&amp;nbsp;　2年続けてPwn2Ownコンテスト(管理人註：ハッキングを競う形式で脆弱性を探し、システムやOSの安全性向上をはかるのために開催されているコンテスト)の勝者となったCharlie Millerが、インターネット・セキュリティについての見解を語っている。何と、Mac OSはMicroso...</description>
<dc:creator>fsecure_corporation</dc:creator>
<dc:date>2010-03-02T12:42:21+09:00</dc:date>
<dc:subject>クアラルンプール発</dc:subject>
<content:encoded><![CDATA[&nbsp;　2年続けてPwn2Ownコンテスト(管理人註：ハッキングを競う形式で脆弱性を探し、システムやOSの安全性向上をはかるのために開催されているコンテスト)の勝者となったCharlie Millerが、インターネット・セキュリティについての見解を語っている。何と、Mac OSはMicrosoft Windowsに劣らず脆弱なのだ。<br /><br /><blockquote>Windows 7あるいはSnow Leopardという2つの商用OSは、ハックがより難しいでしょうが、それは何故ですか？<br /><br />Windows 7の方がやや難しいですが、それは完全なASLR（Address Space Layout Randomization：アドレス空間レイアウト・ランダム化）を実装しており、攻撃にさらされる面（たとえばデフォルトのJavaやFlash）がより小さいという理由によります。Windowsはかつて、完全なASLRとDEP（data execution prevention：データ実行防止）を実装していたため、より難しかったものです。しかし最近、Black Hat DCでの講演で、これらのプロテクションをWindowsのブラウザで如何に回避するかが示されました。<br /></blockquote><br />&nbsp;　攻撃の影響を受けないオペレーティング・システムやブラウザは存在しないのだ。<br /><br /><blockquote>OSとブラウザの組み合わせで、より安全なものは何だと思いますか？<br /><br />良い質問ですね。Windows 7でChromeもしくはIE8を、Flashをインストールせずに使うという組み合わせでしょう。どちらのブラウザにするか、あれこれ考えるほどの違いは、おそらくありません。肝心なのはFlashをインストールしないことです！<br /></blockquote><br />&nbsp;　同インタビューは、OneITSecurityのMatteo Campofioritoにより行われた。完全版は<a href="http://www.oneitsecurity.it/01/03/2010/interview-with-charlie-miller-pwn2own/" target="_blank">ここ</a>で読むことができる。<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001896.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50355338" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50355100.html">
<title>PDFファイルを分析する</title>
<link>http://blog.f-secure.jp/archives/50355100.html</link>
<description>&amp;nbsp;　悪意あるPDFファイル・コーディングに段階的変化が見られる（マルウェア・オーサーは自分たちのテクニックを適応させることができるし、実際適応させてきたことを考えれば当然のことだ）。&amp;nbsp;　長いこと我々は、シェル・コード、ダウンロード/実行、ドロップ、ロ...</description>
<dc:creator>fsecure_response</dc:creator>
<dc:date>2010-03-01T19:11:18+09:00</dc:date>
<dc:subject>クアラルンプール発</dc:subject>
<content:encoded><![CDATA[&nbsp;　悪意あるPDFファイル・コーディングに段階的変化が見られる（マルウェア・オーサーは自分たちのテクニックを適応させることができるし、実際適応させてきたことを考えれば当然のことだ）。<br /><br />&nbsp;　長いこと我々は、シェル・コード、ダウンロード/実行、ドロップ、ロード等々、悪質なコードの目的を容易に判別できるような、シンプルな悪意あるPDFファイルを見てきた。<br /><br />&nbsp;　現在は、ますます複雑な難読化が使用されており、PDFファイルを分析することが必要だ。特にこの難読化により、自動化された分析ツールやAV検出ツールさえ回避される可能性があるため、このことは、アナリストの日常生活をより惨めに、あるいは興味深いものにし得る。<br /><br />&nbsp;　ここ数ヶ月、私が遭遇した1つのテクニックは、getPageNthWordやgetPageNumWordsのような、Adobeに特有なJavaScriptオブジェクトを使用するものだ。以下はある例のスクリーンショットだ：<br /><br /><img src="http://www.f-secure.com/weblog/archives/obfuscated.gif" border="1" alt="Obfuscated" width="534" height="955" /><br /><br />&nbsp;　保守的なスタイルのスペーシングが使用されていることに注意して欲しい。ノートパッドのコメントは、より簡単に読めるように加えられたものだ。<br /><br />&nbsp;　いずれにせよ、一旦これが標準化されれば、読んだり分析するのが、ずっと容易なものになるだろう：<br /><br /><img src="http://www.f-secure.com/weblog/archives/normalized.gif" border="1" alt="Normalized" width="498" height="461" /><br /><br />&nbsp;　PDF難読化に関する興味深い分析は、<a href="http://isc.sans.org/diary.html?storyid=7906" target="_blank">SANS</a>にも掲載されている。<br /><br />&nbsp;　投稿はZimryによる。<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001894.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50355100" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50354878.html">
<title>ガンブラー対策「.htaccess」にも注意！</title>
<link>http://blog.f-secure.jp/archives/50354878.html</link>
<description>お隣の１１９チームのSEKI隊員の呟きによると、、、新型ガンブラーに攻撃されたサイトを複数確認したようです。具体的には、FTPのアカウント情報を盗用され、「.htaccess」ファイルをアップロードされます。どうやら、JavaScript以外でのリダイレクトの方法に切り替えてきて...</description>
<dc:creator>hiroki_iwai</dc:creator>
<dc:date>2010-03-01T13:00:23+09:00</dc:date>
<dc:subject>オフィシャルコメント</dc:subject>
<content:encoded><![CDATA[お隣の<strong><a title="サイバー１１９" href="http://www.lac.co.jp/cyber119/" target="_blank">１１９チーム</a></strong>のSEKI隊員の呟きによると、、、<br /><br />新型ガンブラーに攻撃されたサイトを複数確認したようです。<br />具体的には、FTPのアカウント情報を盗用され、<strong>「.htaccess」ファイルをアップロード</strong>されます。<br /><br />どうやら、JavaScript以外でのリダイレクトの方法に切り替えてきている模様。（現在、詳細確認中・・・）<br /><br />ウェブサイト管理者様は、ウェブコンテンツ以外にサーバー等の設定ファイルの確認もしておいた方が良さそうです。<br /><br />
<a href="http://blog.f-secure.jp/archives/50354878.html">続きを読む</a>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50354878" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50353853.html">
<title>これはあなた？　Twitterアカウントをフィッシングする意味とは？</title>
<link>http://blog.f-secure.jp/archives/50353853.html</link>
<description>&amp;nbsp;　Twitter.comに対して行われている最近のフィッシング攻撃に関して、いくつか質問を受けた。&amp;nbsp;　「This you??」あるいは「LOL is this you」というフレーズを含むつぶやきやダイレクト・メッセージ（DM）が、犠牲者をTwitterログイン・フィッシング・ページへと導...</description>
<dc:creator>sean_sullivan</dc:creator>
<dc:date>2010-02-26T00:12:16+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　Twitter.comに対して行われている<a href="http://twitter.com/safety/status/9594038576" target="_blank">最近のフィッシング攻撃</a>に関して、いくつか質問を受けた。<br /><br />&nbsp;　「This you??」あるいは「LOL is this you」というフレーズを含むつぶやきやダイレクト・メッセージ（<a href="http://help.twitter.com/forums/10711-getting-started/entries/14606-what-is-a-direct-message-dm" target="_blank">DM</a>）が、犠牲者をTwitterログイン・フィッシング・ページへと導く。もし犠牲者がエサに食いつき、パスワードを入力すれば、Twitterの悪名高き「<a href="http://failwhale.com/" target="_blank">Fail Whale</a>」が表示され、ユーザは自分のアカウントに戻される。ユーザたちは、自分たちのアカウント項目に障害が起きていると気づきさえしない可能性がある。<br /><br />&nbsp;　Twitterに対するフィッシング攻撃は新しいものではない。しかし、要点は何なのだろう？<br /><br />&nbsp;　信用だ。<br /><br />&nbsp;　ソーシャル・ネットワークの仲間内では、互いの間に非常に大きな信頼が存在する。<br /><br />&nbsp;　では何故、最近、攻撃が起きているのか？<br /><br />&nbsp;　我々は、最近発表された検索エンジンの動向に何らかの関係があるのではないかと考えている。<br /><br />&nbsp;　Yahooは検索結果に、<a href="http://ycorpblog.com/2010/02/23/yahootwitter/" target="_blank">Twitterのリアルタイム・フィードを含める</a>予定であることを発表し、Facebookは<a href="http://www.allfacebook.com/2010/02/facebook-pages-now-part-of-googles-real-time-results/" target="_blank">現在、Googleの検索結果に含まれている</a>。<br /><br />&nbsp;　悪党連中は、自分たちの<a href="http://www.f-secure.com/weblog/archives/00001891.html" target="_blank">SEO攻撃</a>を強化するため、ソーシャル・ネットワークの信用を利用することができる。<br /><br />&nbsp;　現在の<a href="http://www.google.com/trends" target="_blank">ホットなトピック</a>を例に取ってみよう。以下の画像に、いくつかのTwitterの結果がある。<br /><br /><img src="http://www.f-secure.com/weblog/archives/lastest.google.results.seaworld.png" border="0" alt="lastest.google.results.seaworld" width="743" height="746" /><br /><br />&nbsp;　注：ホットなトピックを検索する際には、常に気をつけること。上記の「sea world trainer killed（シーワールドの調教師、死亡」）の例は、現在SEO攻撃に使用されており、多くの検索結果が直接Scamwareへと導かれる。<br /><br />&nbsp;　上の例にはFacebookの結果もある。我々は、Facebookに対する新たなフィッシング攻撃が、まもなく登場するだろうと考えている。<br /><br />&nbsp;　Twitterの「<a href="http://twitter.com/safety" target="_blank">Safety</a>」および「<a href="http://twitter.com/spam" target="_blank">Spam</a>」フィードは、Twitterアカウントを持っているなら、フォローする価値がある。Twitterは現在、フィッシング・メッセージを受けとった人達に、パスワードを変更するよう促すことで、この問題に取り組んでいる。<br /><br />&nbsp;　すべてに希望の兆しがある&hellip;<br /><br />&nbsp;　ソーシャル・ネットワークの信用は悪用される可能性があるものの、ソーシャル・ネットワーク自身は新たな脅威に対して信じられないほどに敏感だ。<br /><br />&nbsp;　「<a href="http://www.google.com/search?hl=en&amp;tbo=1&amp;gl=us&amp;tbs=rltm%3A1&amp;q=%22This+you%3F%3F%22&amp;btnG=Search&amp;aq=f&amp;aqi=g-c3g1&amp;aql=&amp;oq=" target="_blank">This you??</a>」の最新の検索結果をチェックして欲しい。Twitterユーザは、悪党連中が配信した偽情報に反撃するため、既に情報を広め始めている。<br /><br />&nbsp;　電子メールのいかさまを根絶するには、数週間かかったものだが、現在、この問題は悪用され始めるのとほぼ同時に修正される。<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001893.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50353853" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50353680.html">
<title>Waledacよ安らかに？</title>
<link>http://blog.f-secure.jp/archives/50353680.html</link>
<description>&amp;nbsp;　Microsoftは昨年4月、「Malicious Software Removal Tool（MSRT）」に検知を追加して、Waledacボットに挑戦した。&amp;nbsp;　MSRTは、毎月のMicrosoft Updatesパッケージの一部だ。&amp;nbsp;　そして今週、Microsoftは277のdot.com Command &amp;amp; Controlサーバを停止させ...</description>
<dc:creator>sean_sullivan</dc:creator>
<dc:date>2010-02-25T23:19:48+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　Microsoftは昨年4月、「Malicious Software Removal Tool（MSRT）」に<a href="http://blogs.technet.com/mmpc/archive/2009/04/14/wheres-waledac.aspx" target="_blank">検知を追加</a>して、<a href="http://www.f-secure.com/v-descs/trojan_w32_waledac_gen.shtml" target="_blank">Waledacボット</a>に挑戦した。<br /><br />&nbsp;　<a href="http://www.microsoft.com/security/malwareremove/default.aspx" target="_blank">MSRT</a>は、毎月のMicrosoft Updatesパッケージの一部だ。<br /><br />&nbsp;　そして今週、Microsoftは277のdot.com Command &amp; Controlサーバを停止させることで、<a href="MSRT" target="_blank">Waledacボットネットをまとめて追跡</a>している。<br /><br /><a href="http://blogs.technet.com/microsoft_blog/archive/2010/02/25/cracking-down-on-botnets.aspx"><img src="http://www.f-secure.com/weblog/archives/microsoft.waledac.map.png" border="0" alt="microsoft's waledac map" /></a><br /><br />&nbsp;　Microsoftに賞賛の言葉を贈りたい。この努力が成功することを期待する。<br /><br />&nbsp;　まだスパムやボット・サンプルの現象を確認していないが、それが起きることを待っている。<br /><br />&nbsp;　頭が切り落とされても、身体が動き回るのをやめるのには、おそらくかなりの時間がかかりそうだ。<br /><br />&nbsp;　結局、連中はゾンビなのだ&hellip;<br /><br />投稿はChristineとMinaによる。<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001892.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50353680" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50353677.html">
<title>SEOポイズニングにより60以上のサイトで障害</title>
<link>http://blog.f-secure.jp/archives/50353677.html</link>
<description>&amp;nbsp;　60以上のWebサイトが、SEOポイズニングの温床となっていることが分かった。これらのドメインは、検索キーに対する何百もの候補をホストしている。&amp;nbsp;　また、1つのドメインのトピックは、他のドメインのトピックと重複しているため、検索結果に双方が浮上する可能...</description>
<dc:creator>fsecure_response</dc:creator>
<dc:date>2010-02-25T16:23:28+09:00</dc:date>
<dc:subject>クアラルンプール発</dc:subject>
<content:encoded><![CDATA[&nbsp;　60以上のWebサイトが、SEOポイズニングの温床となっていることが分かった。これらのドメインは、検索キーに対する何百もの候補をホストしている。<br /><br />&nbsp;　また、1つのドメインのトピックは、他のドメインのトピックと重複しているため、検索結果に双方が浮上する可能性がある。カバーされるトピックは、冬季オリンピックのリュージュの事故から、アレキサンダー・マックィーンの死、全米自動車競争協会のスケジュールにさえ至る。<br /><br />&nbsp;　不用心なユーザがたまたま、これら障害の起きたサイトが提供しているものに合致する検索キーを入力した場合、検索結果には悪意あるリンクが山のように現れることになる。さらに、結果に不正なリンクがわずかしか含まれなかった頃とは違い、今回は60以上もあり、その多くはトップ10に入っている。この戦略では、ユーザがクリックする可能性が高まる。<br /><br /><img src="http://www.f-secure.com/weblog/archives/seo.PNG" border="1" alt="search results" width="588" height="414" /><br /><br />&nbsp;　ユーザがリンクをクリックした後、ページが開き、ユーザのシステムをスキャンするように見せかける。その後、偽のシステム感染を表示し、「ソリューション」を提供する&hellip;<br /><br /><img src="http://www.f-secure.com/weblog/archives/seo2.PNG" border="0" alt="scanning" width="639" height="376" /><br /><br />&nbsp;　もしそれを実行すれば、システム上に不正なダウンローダを招き入れることになる&hellip;<br /><br /><img src="http://www.f-secure.com/weblog/archives/downloader.PNG" border="0" alt="downloading" width="555" height="280" /><br /><br />&nbsp;　そしてその後、その不正物自身が&hellip;<br /><br /><img src="http://www.f-secure.com/weblog/archives/seo3.PNG" border="0" alt="security antivirus" width="698" height="508" /><br /><br />&nbsp;　このようなディストリビューションは、ナンバーズ・ゲームをしているかのようだ。より多くのWebサイトを危険にさらし、より多くの検索キーが用いられれば、Scamwareをユーザのシステムに仕込む際に、より多くのユーザが引っかかる可能性があるのだ。これは非常に不正な行いであり、上手くいっているようだ。<br /><br />&nbsp;　エフセキュア ブラウザ保護は既に、ユーザがこれら障害が起きたドメインを訪問し、そしてその先にある悪意あるサイトにリダイレクトされぬよう保護している。<br /><br />投稿はChristineとMinaによる。<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001891.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50353677" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50353676.html">
<title>SC Magazineの「Five to Follow」</title>
<link>http://blog.f-secure.jp/archives/50353676.html</link>
<description>&amp;nbsp;　SC Magazine（US）が、来週「RSA Conference 2010」で、「セキュリティ・ブログ・アワード」を主宰する。そして我らがミッコ・ヒッポネンは、Twitterカテゴリの「Five to Follow」にノミネートされている。&amp;nbsp;　ミッコは、昨年「このTwitterとかいうもの」を見て...</description>
<dc:creator>sean_sullivan</dc:creator>
<dc:date>2010-02-25T02:04:19+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　SC Magazine（US）が、来週「RSA Conference 2010」で、「セキュリティ・ブログ・アワード」を主宰する。そして我らが<a href="http://twitter.com/mikkohypponen" target="_blank">ミッコ・ヒッポネン</a>は、Twitterカテゴリの「Five to Follow」にノミネートされている。<br /><br /><a href="http://twitter.com/mikkohypponen"><img src="http://www.f-secure.com/weblog/archives/twitter.mikkohypponen.png" border="0" alt="http://twitter.com/mikkohypponen" width="400" height="175" /></a><br /><br />&nbsp;　ミッコは、昨年「<a href="http://blog.f-secure.jp/archives/50341681.html" target="_blank">このTwitterとかいうもの</a>」を見てみることを決め、現在5600人以上のフォロワーを有し、900以上のつぶやきを投稿している。<br /><br />&nbsp;　ここに、彼のフィードで<a href="http://www.smbc-comics.com/index.php?db=comics&amp;id=1801" target="_blank">見られるかもしれないものの例</a>がある。そこには沢山の有用なものがある&hellip;<br /><br />&nbsp;　こちらが<a href="http://poll.fm/1muck" target="_blank">SC Magazineの投票</a>だ。<a href="http://www.scmagazineus.com/" target="_blank">フロントページ</a>で、他のカテゴリーもぜひチェックして欲しい。ありがとう。<br /><br />&mdash;&mdash;&mdash;&mdash;&mdash;<br /><br />追記：投票は終了した。勝者は火曜日、サンフランシスコで開催される「SC Magazine Awards 2010」で発表される。<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001890.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50353676" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50352359.html">
<title>エフセキュアの無料マルウェア駆除ツール「オンラインスキャナ4.2」がOperaとGoogle Chromeにも対応</title>
<link>http://blog.f-secure.jp/archives/50352359.html</link>
<description>エフセキュアが無料で提供している「オンラインスキャナ」は、ワンストップでウイルスやスパイウェアなどのマルウェアを検出・駆除するツールで、今年で5年目を迎えます。</description>
<dc:creator>risa_ozaki</dc:creator>
<dc:date>2010-02-23T13:13:48+09:00</dc:date>
<dc:subject>横浜発</dc:subject>
<content:encoded><![CDATA[<p><span style="font-size: small;">エフセキュアが無料で提供している</span><span style="font-size: small;">「<a href="http://www.f-secure.com/en_MY/security/security-lab/tools-and-services/online-scanner/" target="_blank">オンラインスキャナ</a>」</span><span style="font-size: small;">は、</span><span style="font-size: small;">ワンストップで</span><span style="font-size: small;">ウイルスやスパイウェアなどのマルウェアを検出・駆除するツールで、</span><span style="font-size: small;">今年で5年目を迎え</span><span style="font-size: small;">ます。</span></p>
<a href="http://blog.f-secure.jp/archives/50352359.html">続きを読む</a>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50352359" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50352878.html">
<title>あなたはコードに署名しますか？</title>
<link>http://blog.f-secure.jp/archives/50352878.html</link>
<description>&amp;nbsp;　当ラボから調査のお願いがある。「Windows 7」がマーケット・シェアを獲得するにつれ、ソフトウェア開発者にとって、Code Signingが重要になってきている。&amp;nbsp;　署名されている、よりクリーンなコードは、その副産物として、正当なソフトウェアと容易に区別されな...</description>
<dc:creator>fsecure_response</dc:creator>
<dc:date>2010-02-23T00:24:23+09:00</dc:date>
<dc:subject>クアラルンプール発</dc:subject>
<content:encoded><![CDATA[&nbsp;　当ラボから調査のお願いがある。「Windows 7」がマーケット・シェアを獲得するにつれ、ソフトウェア開発者にとって、Code Signingが重要になってきている。<br /><br />&nbsp;　署名されている、よりクリーンなコードは、その副産物として、正当なソフトウェアと容易に区別されないよう、マルウェア・オーサーが自分たちの作った物に署名させようとする動機がより強くなるという状況を生んだ。<br /><br />&nbsp;　このことを考慮して、我々はコードに署名している開発者に照準を定めたアンケートを実施したい。<br /><br />&nbsp;　もし皆さんがWindows開発者なら、以下の簡単な調査に回答して頂けると幸いだ。<br /><br />1. 貴方はコードに署名しますか？<br />2. コードに署名するため、別のサーバを用意していますか？　それとも開発用に使用しているのと同じコンピュータで署名していますか？<br />3. パスワード無しでファイルに署名していますか？　それともパスワードを含む署名バッチ・ファイルを作成していますか？<br />4. あなたは開発用コンピュータでインターネットを閲覧したり、メールを読んだり、開発以外の活動を行っていますか？<br />5. 開発用および/もしくは署名用コンピュータでアンチウイルス・ソフトウェアを動作させていますか？<br />6. あなたが開発や署名用に使用しているコンピュータは、これまでにウイルスや他のタイプの悪意あるソフトウェアに感染したことがありますか？<br />7. あなたが署名証明書を申し込んだ際、どのような確認が必要でしたか？<br />8. 署名証明書が盗まれたことはありますか？<br />9. その他コメント。<br /><br />&nbsp;　<a href="http://www.surveymonkey.com/s/CNBT9RT" target="_blank">こちらをクリックして回答して欲しい</a>。よろしく！<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001888.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50352878" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50352553.html">
<title>Kneberという名のボットネットは一体何なのか？</title>
<link>http://blog.f-secure.jp/archives/50352553.html</link>
<description>&amp;nbsp;　今週、多くのメディアの注目を受けたKneberと呼ばれるボットネットがある。&amp;nbsp;　では、Kneberとは一体何なのだろうか？　多くのレポートがこれをZeuSボットネットそのものと呼んでいる。&amp;nbsp;　しかし実際は、これはZeuSベースのボットネットの一つでしかない。K...</description>
<dc:creator>sean_sullivan</dc:creator>
<dc:date>2010-02-20T00:14:05+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　<a href="http://news.google.com/news/search?aq=0z&amp;pz=1&amp;cf=all&amp;ned=us&amp;hl=en&amp;q=kneber+botnet&amp;oq=kneb" target="_blank">今週、多くのメディアの注目を受けた</a>Kneberと呼ばれるボットネットがある。<br /><br />&nbsp;　では、Kneberとは一体何なのだろうか？　多くのレポートがこれをZeuSボットネットそのものと呼んでいる。<br /><br />&nbsp;　しかし実際は、これはZeuSベースのボットネットの一つでしかない。Kneberという名は、そのドメインの多くを登録するのに使用されている名前に由来している。<br /><br />&nbsp;　では、ZeuSとは何なのだろう？　ZeuSはボットネットを構築するための、一種のドゥ・イット・ユアセルフ型ツールキットだ。我々はそれを<a href="http://www.f-secure.com/v-descs/trojan-spy_w32_zbot.shtml" target="_blank">Zbot</a>と呼んでいる。Zbot/ZeuS初のサンプルは、<a href="http://twitter.com/mikkohypponen/statuses/9325212596" target="_blank">2007年10月にさかのぼる</a>。<br /><br />&nbsp;　以下は「News from the Lab」ブログに掲載されたZbot関連記事だ：<br /><br />&nbsp;&nbsp;&bull;&nbsp;&nbsp;2008年2月：<a href="http://www.f-secure.com/weblog/archives/00001383.html" target="_blank">ZBotマルウェアへのMikkeliスパム・リンク</a><br />&nbsp;&nbsp;&bull;&nbsp;&nbsp;2008年4月：<a href="http://www.f-secure.com/weblog/archives/00001413.html" target="_blank">銀行口座を欲しがるPolinka嬢</a><br />&nbsp;&nbsp;&bull;&nbsp;&nbsp;2008年11月：<a href="http://www.f-secure.com/weblog/archives/00001528.html" target="_blank">ZBotのポーカー</a><br /><br />&nbsp;　以下は売りに出されているZeuSパッケージのスクリーンショットだ：<br /><br /><img src="http://www.f-secure.com/weblog/archives/Zeus_for_sale.png" border="0" alt="ZeuS for sale" width="768" height="578" /><br /><br />&nbsp;　そしてこれが、<a href="http://www.youtube.com/watch?v=VTi5JSm7vSk" target="_blank">活動中のZeuSボットネット</a>の動画へのリンクだ。<br /><br />&nbsp;　ZeuSは確かに脅威ではあるが、新しい脅威ではない。<br /><br />&nbsp;　<a href="http://www.krebsonsecurity.com/" target="_blank">Brian Krebs</a>が、非常にうまく要約している：<br /><br />&nbsp;　「<a href="http://www.krebsonsecurity.com/2010/02/zeus-a-virus-known-as-botnet/" target="_blank">悲しいことに、NetWitnessが詳細に記録しているこのボットネットは、珍しい物でも新しい物でもない</a>。過去数年の間つねに、異なるZeuSボットネットは数百という数を保ってきた。ZeuSによる世界的な脅威を監視しているWebサイト、ZeuStrackerによれば、現在、世界にZeuSボットネット用の指令センターはオンラインにほぼ700あるという。」<br /><br />追記：動画はYouTubeから削除された。<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001887.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50352553" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50351041.html">
<title>GoogleのBuzz、悪い宣伝などというものは無い…</title>
<link>http://blog.f-secure.jp/archives/50351041.html</link>
<description>&amp;nbsp;　どうしてプライバシー問題とGoogle Buzzに関して、非常に多くの誇大宣伝がなされているのか、どなたか説明して頂けないだろうか？&amp;nbsp;　Buzzは、より限定した広告で皆さんをターゲットとするため、皆さんのメッセージを読む（すなわち解析する）メールサービスを、...</description>
<dc:creator>sean_sullivan</dc:creator>
<dc:date>2010-02-18T23:25:45+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[<img src="http://www.f-secure.com/weblog/archives/GoogleBuzz.png" border="0" alt="Google Buzz" hspace="11" width="317" height="94" align="right" />&nbsp;　どうしてプライバシー問題と<a href="http://www.google.com/buzz" target="_blank">Google Buzz</a>に関して、非常に多くの誇大宣伝がなされているのか、どなたか説明して頂けないだろうか？<br /><br />&nbsp;　Buzzは、より限定した広告で皆さんをターゲットとするため、皆さんのメッセージを読む（すなわち解析する）メールサービスを、Gmailに組み込むものですよね？　Gmailが開始された時、この解析について出された異議を思い出す。皆、それを忘れてしまったのだろうか？　再び同じ事が繰り返されているのではないのだろうか？<br /><br />&nbsp;　Googleがこんなにも攻撃的に、Buzzに自動共有機能を展開したことに、どなたか本当にそれだけ驚かれた方はいるだろうか？<br /><br />&nbsp;　これは、どちらにころんでも有利な状況に思われる。Googleは最小限の異議を受けるだけでBuzzをローンチするか、あるいは、報道されたプライバシー問題を「修正」している間に、彼らが多くの無料広告を受け取るか、どちらかなのだから。GoogleによるBuzzのローンチは、間違いなくマスコミに顕著な騒ぎ（Buzz）を引き起こした。<br /><br />&nbsp;　それはこの検索界の巨大企業にとって、究極的に重要なことだ。なぜなら、彼らが自分たちのサービスからのシェアを推奨しなければ、Facebookのようなプロバイダに将来の収益を奪われることになるからだ。<br /><br />&nbsp;　実際、Facebookは既に、<a href="http://weblogs.hitwise.com/us-heather-hopkins/2010/02/facebook_largest_news_reader_1.html" target="_blank">オンライン調査会社のHitwiseによれば</a>世界最大のニュース・リーダーだ。最近のFacebookのトップページのアップデートで、検索フィールドがスクリーンの中央に移動されたことに言及しないわけにはいかないだろう。すべて関連しているのだ。<br /><br />&nbsp;　「共有」は、将来の検索ビジネスの源であり、プレイヤーたちは戦闘を開始している。皆さんのプライバシーは、そのままにしておけば危険にさらされることになる。これはトレードオフの問題だ。皆さんが無料のサービスを利用して、完全なプライバシーを得ることは無い。自分の情報の一部を、強化されたサービスに対して提供するか、利用しないかのどちらかだ。<br /><br />&nbsp;　覚えておいて欲しい。Googleは皆さんの友人ではない。ビジネスなのだ。<br /><br />&nbsp;　皆さんが本当にプライバシーを必要とするなら、Gmail（そしてWebベースの他の無料ソリューション）の他に、何か別の物を使うことだ。電子メール・サービスのために料金を支払っている人もいる。年に20ドルくらいで、よりセキュアなサービスを利用できる。そしてプライバシーについて考えるなら、それは安いと言える。<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001886.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50351041" width="1" height="1" />
]]>
</content:encoded>
</item>

</rdf:RDF>
