<?xml version="1.0" encoding="UTF-8"?>
<rdf:RDF
 xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
 xmlns="http://purl.org/rss/1.0/"
 xmlns:content="http://purl.org/rss/1.0/modules/content/"
 xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/"
 xmlns:dc="http://purl.org/dc/elements/1.1/"
 xmlns:syn="http://purl.org/rss/1.0/modules/syndication/"
 xmlns:admin="http://webns.net/mvcb/"
 xmlns:atom="http://www.w3.org/2005/Atom"
>
<channel rdf:about="http://blog.f-secure.jp/">
<title>エフセキュアブログ</title>
<link>http://blog.f-secure.jp/</link>
<description>フィンランドのセキュリティ企業、エフセキュアのセキュリティ研究所が提供している世界中のセキュリティの最新動向と日本国内のセキュリティスペシャリストによる情報を集結した「エフセキュアブログ」
</description>
<dc:language>ja</dc:language>
<admin:generatorAgent rdf:resource="http://blog.livedoor.com/?v=2.0" />
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com" />
<items>
 <rdf:Seq>
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50665802.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50665801.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50665196.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50665391.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50665059.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50665058.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50664853.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50664826.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50664823.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50664387.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50664385.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50664034.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50664037.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50664036.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50664033.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50663303.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50663037.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50663036.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50663034.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50662483.html" />
 </rdf:Seq>
</items>
</channel>
<item rdf:about="http://blog.f-secure.jp/archives/50665802.html">
<title>ZeuSランサムウェア機能：win_unlock</title>
<link>http://blog.f-secure.jp/archives/50665802.html</link>
<description> 　今日、毎日のデータマイニングを行っている際に、ZeuS 2.xの新しい亜種に遭遇した。これには「win_unlock」という新しいバックドアコマンドが含まれていた。非常に興味深いことに、若干修正されたこのZeuS 2.xには、ランサムウェア機能が含まれていることが分かった。 ...</description>
<dc:creator>fsecure_corporation</dc:creator>
<dc:date>2012-05-21T20:53:44+09:00</dc:date>
<dc:subject>クアラルンプール発</dc:subject>
<content:encoded><![CDATA[&nbsp;　今日、毎日のデータマイニングを行っている際に、ZeuS 2.xの新しい亜種に遭遇した。これには「win_unlock」という新しいバックドアコマンドが含まれていた。非常に興味深いことに、若干修正されたこのZeuS 2.xには、ランサムウェア機能が含まれていることが分かった。<br /><br />&nbsp;　この亜種が実行されると、特定のページ（lex.creativesandboxs.com/locker/lock.php）でInternet Explorerが開かれ、ユーザが感染したシステムで何もできなくする。開かれたWebページはおそらく、ある種の恐喝メッセージを表示したのだろうが、現在はサイトがオフラインのため定かではない。<br /><br />&nbsp;　システムをアンロックする最も簡単な方法は、ただトロイの木馬を削除すれば良い。同トロイの木馬は感染したシステムで何も行えなくするため、これは少々トリッキーだが、幸運なことに、ロッキング自体はむしろ簡単に停止できる。<br /><br />&nbsp;　受けとったwin_unlockコマンドと一致するコードを見ると、アンロック情報がレジストリに保存されていることは明らかだ。<br /><br /><img width="568" height="299" border="0" src="http://www.f-secure.com/weblog/archives/zeus_ransom_feature.png" alt="ZeuS, ransom feature" /><br /><br />&nbsp;　したがってアンロックはレジストリエディタを使用して、非常に簡単に実行することができる：<br /><br />&nbsp;&nbsp;1. セーフモードでシステムを起動<br />&nbsp;&nbsp;2. HKEY_CURRENT_USERの下にsyscheckという新しいキーを追加<br />&nbsp;&nbsp;3. syscheckキーの下に新しいDWORD値を作成<br />&nbsp;&nbsp;4. 新しいDWORD値の名称をCheckedに設定<br />&nbsp;&nbsp;5. Checked値のデータを1に設定<br />&nbsp;&nbsp;6. 再起動<br /><br />SHA1: 03f0c26c6ba77c05152a1e0cc8bc5657f0c83119<br /><br />Analysis by &mdash; Mikko S. and Marko<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00002367.html" target="_blank">＞＞原文へのリンク</a></div>




<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50665802" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50665801.html">
<title>ビデオ：Angry Birds Space トロイの木馬＆ドライブバイAndroid</title>
<link>http://blog.f-secure.jp/archives/50665801.html</link>
<description> 　月曜日、我々は第1四半期のモバイル脅威レポートをリリースし、その中で「約束を果たす」モバイル版トロイの木馬の数が増加していることを指摘した。それは何を意味しているのだろうか？ 　過去には、モバイルマルウェアはエサとして「無料」のモバイルWebサービスなど...</description>
<dc:creator>sean_sullivan</dc:creator>
<dc:date>2012-05-18T23:19:31+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　月曜日、我々は<a href="http://blog.f-secure.jp/archives/50665058.html" target="_blank">第1四半期のモバイル脅威レポート</a>をリリースし、その中で「約束を果たす」モバイル版トロイの木馬の数が増加していることを指摘した。それは何を意味しているのだろうか？<br /><br />&nbsp;　過去には、モバイルマルウェアはエサとして「無料」のモバイルWebサービスなどを提供することが多かったが、インストール中、トロイの木馬はある種の囮となるエラーメッセージを示した。<br /><br />&nbsp;　その時点で、トロイの木馬をインストールする人々は、通常、不審に思うか、問題を解決するため、答えを探そうとする。その結果フォーラムで、自分たちが実際にインストールしたのはトロイの木馬であるという回答を得ることになる。最近は、コンピュータおたくで無くても、スマートフォンを持っており、エサはかなり多様だ。<br /><br />&nbsp;　囮メッセージは無い。「エサ」は実際に機能する。<br /><br />&nbsp;　以下は、トロイの木馬がRovioの「Angry Birds Space」のワーキングコピーをインストールし、電話に障害を引き起こすトロイの木馬のビデオだ。<br /><br /><iframe width="720" height="366" src="http://www.youtube.com/embed/AG9R9XyMv4A?rel=0" frameborder="0" allowfullscreen></iframe><br /><br />ビデオ：<a href="http://youtu.be/AG9R9XyMv4A" target="_blank">トロイの木馬化されたAngry Birds Space</a><br /><br />&nbsp;　そう、問題解決とは比べものにならない…それにコンピュータおたくで無い人のどれだけが、自分たちに約束されたものが疑わしいことに気づくだろうか？　何者かが彼らの電話に障害を引き起こしながら、当人達が気づかないという可能性はかなりある。<br /><br />&nbsp;　Androidマルウェアは明らかに進化している。<br /><br />&nbsp;　以下は第2四半期中に進化した物の簡単なプレビューだ：<br /><br /><iframe width="720" height="518" src="http://www.youtube.com/embed/aYFX8V7EXbA?rel=0" frameborder="0" allowfullscreen></iframe><br /><br />ビデオ：<a href="http://youtu.be/aYFX8V7EXbA" target="_blank">ドライブバイAndroidマルウェア</a><br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00002366.html" target="_blank">＞＞原文へのリンク</a></div>




<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50665801" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50665196.html">
<title>実践 Metasploit――ペネトレーションテストによる脆弱性評価</title>
<link>http://blog.f-secure.jp/archives/50665196.html</link>
<description>オライリー・ジャパン様より『実践 Metasploit――ペネトレーションテストによる脆弱性評価』を献本頂きました。ありがとうございます。本書は『アナライジング・マルウェア』の著者陣も監訳者として参加しております。本日はとりあえず紹介だけですが、早速拝読させていただ...</description>
<dc:creator>yuji_hoshizawa</dc:creator>
<dc:date>2012-05-17T13:15:58+09:00</dc:date>
<dc:subject>東京発</dc:subject>
<content:encoded><![CDATA[<span>オライリー・ジャパン様より『<a target="_blank" href="http://www.oreilly.co.jp/books/9784873115382/">実践 Metasploit――ペネトレーションテストによる脆弱性評価</a></span>』<span>を献本頂きました。ありがとうございます。<br /><br />本書は『<a target="_blank" href="http://www.oreilly.co.jp/books/9784873114552/">アナライジング・マルウェア</a></span>』<span>の著者陣も監訳者として参加しております。<br /><br />本日はとりあえず紹介だけですが、早速拝読させていただき、後日書評を。少々お待ち下さい。&nbsp;</span>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50665196" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50665391.html">
<title>再掲載：オンラインセミナー：マルウェアを困難にする</title>
<link>http://blog.f-secure.jp/archives/50665391.html</link>
<description> 　エフセキュアラボのシニアリサーチャJarno Niemelaが、2012年5月17日木曜日、Black Hat Webcastに参加する。 　テーマは「マルウェアを困難にする」で、システムに障害が起きた場合、マルウェアが適切に機能できないようにするシステム改変にフォーカスする。 　詳細に...</description>
<dc:creator>sean_sullivan</dc:creator>
<dc:date>2012-05-16T21:59:01+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　エフセキュアラボのシニアリサーチャJarno Niemelaが、2012年5月17日木曜日、Black Hat Webcastに参加する。<br /><br />&nbsp;　テーマは「マルウェアを困難にする」で、システムに障害が起きた場合、マルウェアが適切に機能できないようにするシステム改変にフォーカスする。<br /><br /><img src="http://www.f-secure.com/weblog/archives/BlackHatWebcast.png" alt="https://www2.gotomeeting.com/register/332978794" border="0" height="710" width="686"><br /><br />&nbsp;　詳細については、オンラインセミナーの<a href="https://www2.gotomeeting.com/register/332978794" target="_blank">登録ページ</a>にある。<br /><br />&nbsp;　これまでに1000人以上の人が登録している！<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00002365.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50665391" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50665059.html">
<title>お勧めの番組：Danger In The Download</title>
<link>http://blog.f-secure.jp/archives/50665059.html</link>
<description> 　BBC World Serviceは先頃、「Danger In The Download」という3回にわたるドキュメンタリーをオンエアした。 　これは間違いなく傾聴する価値がある。現在、全てのエピソードがオンラインとなっている。エピソード1 — 増大するハッカーとサイバー兵器によるサイバースペ...</description>
<dc:creator>sean_sullivan</dc:creator>
<dc:date>2012-05-15T22:01:54+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　BBC World Serviceは先頃、「Danger In The Download」という3回にわたる<a href="http://www.bbc.co.uk/programmes/p00fvhsf" target="_blank">ドキュメンタリー</a>をオンエアした。<br /><br />&nbsp;　これは間違いなく傾聴する価値がある。現在、全てのエピソードがオンラインとなっている。<br /><br /><img width="636" height="710" border="0" src="http://www.f-secure.com/weblog/archives/DangerInTheDownload.png" alt="The Documentary: Danger In The Download" /><br /><br /><a href="http://www.bbc.co.uk/programmes/p00r08zy" target="_blank">エピソード1</a> &#8212; 増大するハッカーとサイバー兵器によるサイバースペースの脅威。<br /><a href="http://www.bbc.co.uk/programmes/p00r6zm9" target="_blank">エピソード2</a> &#8212; ネットのアーキテクチャと自治は現在も目的にかなっているのか？<br /><a href="http://www.bbc.co.uk/programmes/p00rg2js" target="_blank">エピソード3</a> &#8212; インターネットを保護するために政府ができること。<br /><br />&nbsp;　ポッドキャスト形式のオーディオの方がお好みなら、エピソード1が<a href="http://media.theworld.org/pod/tech/WTPpodcast363.mp3" target="_blank">ダウンロード</a>できる、PRI's The Worldの<a href="http://www.world-science.org/category/technology_podcast/" target="_blank">テクノロジーポッドキャスト</a>もお勧めする。<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00002364.html" target="_blank">＞＞原文へのリンク</a></div>




<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50665059" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50665058.html">
<title>ダウンロード：モバイル脅威レポート Q1 2012</title>
<link>http://blog.f-secure.jp/archives/50665058.html</link>
<description> 　2012年第1四半期をカバーする、最新のモバイル脅威レポートを発表する時期が来た。 　我々の2011年第4四半期レポートは非常に人気があったが、今回の第1四半期版はさらに良いものになっている。コンテンツ（そしてページ）が増え、楽しんで読んで頂けるだろう。 　利益...</description>
<dc:creator>sean_sullivan</dc:creator>
<dc:date>2012-05-15T00:49:33+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　2012年第1四半期をカバーする、最新のモバイル脅威レポートを発表する時期が来た。<br /><br />&nbsp;　我々の<a href="http://www.f-secure.com/weblog/archives/00002321.html" target="_blank">2011年第4四半期レポート</a>は非常に人気があったが、今回の第1四半期版はさらに良いものになっている。コンテンツ（そしてページ）が増え、楽しんで読んで頂けるだろう。<br /><br /><a href="http://www.f-secure.com/weblog/archives/MobileThreatReport_Q1_2012.pdf"><img width="616" height="356" border="0" src="http://www.f-secure.com/weblog/archives/MobileThreatReport_Q1_2012.png" alt="Mobile Threat Report, Q1 2012" /></a><br /><br />&nbsp;　利益を目的とした四半期ごとのモバイル脅威：<br /><br /><img width="644" height="334" border="0" src="http://www.f-secure.com/weblog/archives/MobileThreatReport_Q1_2012_02.png" alt="Mobile Threat Report, Q1 2012" /><br /><br />&nbsp;　以下からダウンロードできる：<a href="http://www.f-secure.com/weblog/archives/MobileThreatReport_Q1_2012.pdf" target="_blank">モバイル脅威レポート Q1 2012［PDF］</a><br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00002363.html" target="_blank">＞＞原文へのリンク</a></div>




<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50665058" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50664853.html">
<title>管理人退任のご報告</title>
<link>http://blog.f-secure.jp/archives/50664853.html</link>
<description>わたくし尾崎リサは、明日2012年5月15日付けでエフセキュアブログ管理人を退任することとなりましたので、ご報告ならびにこれまで支えてくださった全ての方々にこの場を借りて厚く御礼申し上げます。</description>
<dc:creator>risa_ozaki</dc:creator>
<dc:date>2012-05-14T17:11:42+09:00</dc:date>
<dc:subject>東京発</dc:subject>
<content:encoded><![CDATA[わたくし尾崎リサは、明日2012年5月15日付けでエフセキュアブログ管理人を退任することとなりましたので、ご報告ならびにこれまで支えてくださった全ての方々にこの場を借りて厚く御礼申し上げます。
<a href="http://blog.f-secure.jp/archives/50664853.html">続きを読む</a>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50664853" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50664826.html">
<title>ソフトウェアのマーケティングは何が悪いのか？</title>
<link>http://blog.f-secure.jp/archives/50664826.html</link>
<description> 　昨日私は、匿名ではないスピーチは、匿名のDDoS攻撃や他の検閲形式よりも遙かに優れていることを示唆した。 　今日はこの「反著作権侵害」PSA（1988年頃）を、私の理論を支持する証拠として提供する：クリックして拡大。 　私に喜んでInfocomのゲームを買わせるのは、...</description>
<dc:creator>sean_sullivan</dc:creator>
<dc:date>2012-05-10T22:02:43+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　昨日私は、匿名ではないスピーチは、<a href="http://blog.f-secure.jp/archives/50664823.html" target="_blank">匿名のDDoS攻撃</a>や他の検閲形式よりも遙かに優れていることを示唆した。<br /><br />&nbsp;　今日はこの「反著作権侵害」PSA（1988年頃）を、私の理論を支持する証拠として提供する：<br /><br /><a href="http://www.f-secure.com/weblog/archives/TheStatueLineV7N1P9.png"><img src="http://www.f-secure.com/weblog/archives/TheStatueLineV7N1P9_652x800.png" alt="What's wrong with marketing software?" border="0" height="800" width="652"></a><br />クリックして拡大。<br /><br />&nbsp;　私に喜んでInfocomのゲームを買わせるのは、このような物だ。彼らはうまく問いかけ、自分たちの主張を人を喰ったユーモアで証明している。私はこのジョークを24年たっても覚えている。DDoS攻撃？ すぐに記憶から消えてしまう。<br /><br />&nbsp;　インターネットの活動家は（今日のメディア業界と同様）過去から学んだ方が良いだろう。<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00002362.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50664826" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50664823.html">
<title>Pirate BayがAnonymousに：母親に電話せよ！</title>
<link>http://blog.f-secure.jp/archives/50664823.html</link>
<description> 　英国の裁判所は最近、The Pirate Bayへのアクセスをブロックするよう、インターネットサービスプロバイダに命じた。昨日、Anonymousに関係していると主張する連中により、Virgin Mediaが攻撃された。 　The Pirate BayはそのFacebookページで、同攻撃について書いている...</description>
<dc:creator>sean_sullivan</dc:creator>
<dc:date>2012-05-10T02:13:10+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　英国の裁判所は最近、<a href="http://whois.domaintools.com/thepiratebay.se" target="_blank">The Pirate Bay</a>へのアクセスをブロックするよう、インターネットサービスプロバイダに命じた。昨日、Anonymousに関係していると主張する連中により、<a href="http://www.bbc.com/news/technology-17998113" target="_blank">Virgin Mediaが攻撃された</a>。<br /><br />&nbsp;　The Pirate Bayは<a href="https://www.facebook.com/ThePirateBayWarMachine/posts/261478760616422" target="_blank">そのFacebookページで</a>、同攻撃について書いている。<br /><br /><img width="642" height="345" border="0" src="http://www.f-secure.com/weblog/archives/PirateBayMessagetoAnonymous.png" alt="Seems like some random Anonymous groups have run a DDOS campaign against Virgin media and some other sites. We'd like to be clear about our view on this: We do NOT encourage these actions. We believe in the open and free internets, where anyone can express their views. Even if we strongly disagree with them and even if they hate us. So don't fight them using their ugly methods. DDOS and blocks are both forms of censorship. If you want to help; start a tracker, arrange a manifestation, join or start a pirate party, teach your friends the art of bittorrent, set up a proxy, write your political representatives, develop a new p2p protocol, print some pro piracy posters and decorate your town with, support our promo bay artists or just be a nice person and give your mom a call to tell her you love her." /><br /><br />TPB：我々はオープンで自由なインターネットを信じており、そこでは誰もが自分の意見を述べることができる。我々が彼らにまったく賛成できないとしても、彼らが我々を嫌っているとしても。<br /><br />私の意見：汝の敵を愛せ。<br /><br />TPB：だから、彼らの汚い方法を用いて彼らと戦うべきではない。DDOSとブロックは、どちらも検閲の形式だ。<br /><br />私の意見：悪事に悪事を返しても善事にはならぬ。<br /><br />TPB：もし援助したいと考えているなら、トラッカーを開始し、示威運動を準備して著作権侵害者活動を開始し、友達にBitTorrentの手法を教え、プロキシを設置。議員に手紙を書き、新たなP2Pプロトコルを開発し…<br /><br />私の意見：破壊的になるな。「破壊分子」である方が良い。<br /><br />TPB：…著作権侵害賛成のポスターをプリントし、自分の街に貼り、我々のPromo Bayアーティストをサポートするか、気持ちを入れ替えてお母さんに電話して愛していると伝えよう。<br /><br />私の意見：母親に電話すること。あなたのことを心配しているはずだ。<br /><br />&nbsp;　Anonymousの中には、DDoSは検閲に等しいというThe Pirate Bayの主張に反発する者もいるかもしれない。DDoS攻撃は<a href="http://en.wikipedia.org/wiki/Sit-in" target="_blank">シットイン</a>に似た、デジタル抗議活動の形式であると主張しているAnonymousたちは大勢いる。しかし考えてみて欲しい。シットインは不法侵入の形式であり、不法侵入と他への進入禁止は犯罪だ。<br /><br />&nbsp;　世界で最も偉大な人権のリーダー達が逮捕されてきた犯罪だが、本質はそうだ。市民的反抗は、規則を変えるために規則を破るが、その枠組みには経緯を払うという非暴力的な抵抗なのだ。DDoSは非暴力的な抗議ではない。そして説明責任の欠如は社会の仲間を考慮していない。<br /><br />&nbsp;　Anonymousのティップ：<a href="http://www.google.com/webhp?hl=en&tab=ww#hl=en&site=webhp&q=Letter+from+Birmingham+Jail&oq=Letter+from+Birmingham+Jail&aq=f&aqi=g10&aql=&gs_l=serp.3..0l10.3112.5726.0.6048.2.2.0.0.0.0.749.749.6-1.1.0...0.0.vIXFcHwwyVE&bav=on.2,or.r_gc.r_pw.,cf.osb&fp=fad850db4583381f&biw=1680&bih=890" target="_blank">Letter from Birmingham Jail by Martin Luther King, Jr.</a>が「Anon-MLK #OpBirminghamによるYouTubeビデオ」よりもずっとパワフルである（そしてあり続ける）には理由がある。<br /><br />&nbsp;　この真実をはっきりと理解しているPirate Bayの人々に敬意を表する。<br /><br />では<br /><a href="http://twitter.com/FSLabsAdvisor" target="_blank">ショーン</a><br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00002361.html" target="_blank">＞＞原文へのリンク</a></div>




<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50664823" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50664387.html">
<title>Java Drive-by Generator</title>
<link>http://blog.f-secure.jp/archives/50664387.html</link>
<description> 　今日、非常に興味深い感染に遭遇した。あるサイトにアクセスしたところ、未知の発行者から「Microsoft」アプリケーションに関するセキュリティ警告を表示された。このサイトは実際、「Gmail Attachment Viewer」のふりをしている。Microsoft+Gmail？ 失敗だ。 　同アプ...</description>
<dc:creator>fsecure_corporation</dc:creator>
<dc:date>2012-05-09T00:27:20+09:00</dc:date>
<dc:subject>クアラルンプール発</dc:subject>
<content:encoded><![CDATA[&nbsp;　今日、非常に興味深い感染に遭遇した。あるサイトにアクセスしたところ、未知の発行者から「Microsoft」アプリケーションに関するセキュリティ警告を表示された。このサイトは実際、「Gmail Attachment Viewer」のふりをしている。Microsoft+Gmail？ 失敗だ。<br /><br /><img border="0" src="http://www.f-secure.com/weblog/archives/google_attachment.PNG" alt="Google attachment" height="430" width="690" /><br /><br />&nbsp;　同アプリケーションを実行させると、Cisco Foundationのインビテーションにリダイレクトされ、バックグラウンドでマルエウェア・バイナリがダウンロードされる。<br /><br /><img border="0" src="http://www.f-secure.com/weblog/archives/cisco_invite.PNG" alt="Cisco invite" height="424" width="675" /><br /><br />&nbsp;　このメッセージも同じマルウェアをダウンロードする悪意あるリンクを含んでいる。おそらく確実に感染させるためだろう。<br /><br />&nbsp;　いずれにせよ、この感染はiJava Drive-by Generatorを使用して生成されるが、これは明らかにここしばらく見かけるものだ。<br /><br />&nbsp;　同ジェネレータにより攻撃者はJavaファイルとドロップされるWindowsバイナリの双方に、ランダムな名称を使用するか、自身のプリファランスを指定することができる。<br /><br /><img border="0" src="http://www.f-secure.com/weblog/archives/ijava_main.PNG" alt="iJava main" height="531" width="710" /><br /><br />&nbsp;　iJavaは感染の記録も行う。以下は上記の感染からのデータだ：<br /><br /><img border="0" src="http://www.f-secure.com/weblog/archives/ijava_2ndpg.PNG" alt="iJava 2ndp" height="900" width="640" /><br /><br />&nbsp;　そしてこれは、この特定のマルウェアで感染が昨日始まったことを示している。これまで、Java Drive-byリンクに訪問したのは、たった83名だ。<br /><br />&nbsp;　そしてありがたいことに、彼はあまり成功していない（くわばらくわばら）：<br /><br /><img border="0" src="http://www.f-secure.com/weblog/archives/ijava_stats.PNG" alt="iJava stats" height="600" width="530" /><br /><br /><br /><br /><br /><br /><hr><br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00002360.html" target="_blank">＞＞原文へのリンク</a></div>




<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50664387" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50664385.html">
<title>オンラインセミナー：マルウェアを困難にする</title>
<link>http://blog.f-secure.jp/archives/50664385.html</link>
<description> 　エフセキュアのシニアリサーチャJarno Niemelaが、5月17日木曜日、Black Hat Webcastに参加する。テーマは「マルウェアを困難にする」で、システムに障害が起きた場合、マルウェアが適切に機能できないようにするシステム改変にフォーカスする。 　詳細については、オン...</description>
<dc:creator>sean_sullivan</dc:creator>
<dc:date>2012-05-08T22:01:16+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　エフセキュアのシニアリサーチャJarno Niemelaが、5月17日木曜日、Black Hat Webcastに参加する。テーマは「マルウェアを困難にする」で、システムに障害が起きた場合、マルウェアが適切に機能できないようにするシステム改変にフォーカスする。<br /><br /><img width="686" height="710" border="0" src="http://www.f-secure.com/weblog/archives/BlackHatWebcast.png" alt="https://www2.gotomeeting.com/register/332978794" /><br /><br />&nbsp;　詳細については、オンラインセミナーの<a href="https://www2.gotomeeting.com/register/332978794" target="_blank">登録ページ</a>にある。<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00002359.html" target="_blank">＞＞原文へのリンク</a></div>




<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50664385" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50664034.html">
<title>オンライン世界のテロリストグループ</title>
<link>http://blog.f-secure.jp/archives/50664034.html</link>
<description>ウェストポイント（USA）のCombating Terrorism Centerが、「アボッタバードからの手紙：ビン・ラディンは非主流か？」という名の研究を発表した。この研究は、オサマ・ビン・ラディンが殺害された昨年の襲撃の際に収集された、17の機密文書を分析している。オリジナルのアラ...</description>
<dc:creator>sean_sullivan</dc:creator>
<dc:date>2012-05-04T21:40:10+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[ウェストポイント（USA）のCombating Terrorism Centerが、「<a href="http://www.ctc.usma.edu/posts/letters-from-abbottabad-bin-ladin-sidelined" target="_blank">アボッタバードからの手紙：ビン・ラディンは非主流か？</a>」という名の研究を発表した。この研究は、オサマ・ビン・ラディンが殺害された昨年の襲撃の際に収集された、17の機密文書を分析している。オリジナルのアラビア語および英訳版のコピーが入手可能だ。<br /><br />&nbsp;　PRI's The Worldが、素晴らしい要約を掲載している：<a href="http://www.theworld.org/2012/05/us-releases-letters-from-bin-laden-compound/" target="_blank">US Releases Letters From Bin Laden Compound</a><br /><br />&nbsp;　エフセキュアの主席研究員ミッコ・ヒッポネンは、オンラインの過激主義者を研究してきた。彼はこれらのドキュメントを調べ、<a href="https://twitter.com/mikko/statuses/198046921632387072" target="_blank">以下のこと</a>を発見した：<br /><br /><blockquote class="twitter-tweet"><p>Bin Laden wrote: "One indication of the sympathy towards Jihad is the tremendous number of young people who frequent the Jihadist websites"</p>&#8212; Mikko Hypponen (@mikko) <a href="https://twitter.com/mikko/status/198046921632387072" data-datetime="2012-05-03T13:50:40+00:00">May 3, 2012</a></blockquote><br /><br /><br />&nbsp;　「ジハードWebサイト」への言及は、ドキュメントSOCOM-2012-0000019にある：<br /><br /><img src="http://www.f-secure.com/weblog/archives/SOCOM-2012-0000019.png" alt="SOCOM-2012-0000019" border="0" height="275" width="768"><br /><br />&nbsp;　ミッコは先頃、「RSA Conference 2012」でオンライン・ジハードについて話をした。<br /><br /><iframe width="720" height="396" src="http://www.youtube.com/embed/pBwkI9fsnLE?rel=0" frameborder="0" allowfullscreen></iframe><br />&nbsp;　同プレゼンテーションはここで視聴できる：<a href="http://youtu.be/pBwkI9fsnLE" target="_blank">オンライン世界のテロリストグループ</a><br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00002358.html" target="_blank">＞＞原文へのリンク</a></div><script src="//platform.twitter.com/widgets.js" charset="utf-8"></script>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50664034" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50664037.html">
<title>また新たなSQLインジェクション攻撃</title>
<link>http://blog.f-secure.jp/archives/50664037.html</link>
<description> 　どういうわけか、ASP/ASP.netサイトを標的とする、こうしたSQLインジェクションはまったく衰える気配が無い。 　最初にLizamoonがあった…何百万ものWebサイトが感染し、驚かされた。 　次にnikjju.comやhgbyju.comといった、2、3の事例が続いた… 　そして今やnjukol...</description>
<dc:creator>fsecure_corporation</dc:creator>
<dc:date>2012-05-04T01:31:29+09:00</dc:date>
<dc:subject>クアラルンプール発</dc:subject>
<content:encoded><![CDATA[&nbsp;　どういうわけか、ASP/ASP.netサイトを標的とする、こうしたSQLインジェクションはまったく衰える気配が無い。<br /><br />&nbsp;　最初に<a href="http://community.websense.com/blogs/securitylabs/archive/2011/03/29/lizamoon-mass-injection-28000-urls-including-itunes.aspx" target="_blank">Lizamoon</a>があった…何百万ものWebサイトが感染し、驚かされた。<br /><br />&nbsp;　次に<a href="http://blog.sucuri.net/2012/04/nikjju-mass-injection-campaign-150k-sites-compromised.html" target="_blank">nikjju.com</a>や<a href="http://blog.sucuri.net/2012/04/nikjju-sql-injection-update-now-hgbyju-comr-php.html" target="_blank">hgbyju.com</a>といった、2、3の事例が続いた…<br /><br />&nbsp;　そして今やnjukolだ…<br /><br /><img border="0" src="http://www.f-secure.com/weblog/archives/google_results.png" alt="google_results (256k image)" height="732" width="492" /><br /><br />&nbsp;　その名はもはやLizamoonほどキャッチーではないが、そのアイディアは変わらない。<br /><br />&nbsp;　このnjukol.comは、まだかなり新しいものだ。同ドメインは4月28日に登録されている。面白いのはドメインの登録者が以前のもの全てと同じままだということだ。<br /><br /><img border="0" src="http://www.f-secure.com/weblog/archives/registrant.png" alt="registrant (6k image)" height="150" width="355" /><br /><br /><br /><br /><br /><br /><hr><br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00002357.html" target="_blank">＞＞原文へのリンク</a></div>




<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50664037" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50664036.html">
<title>シリアで標的型攻撃</title>
<link>http://blog.f-secure.jp/archives/50664036.html</link>
<description> 　シリアはこのところ、国際的に注目の的となっている。国内に政情不安があり、独裁政権が反体制派に対して、残忍な戦術を使用している。これらの戦略には、技術監視やトロイの木馬、バックドアなどが含まれている。 　先日我々は、あるつてからハードドライブを受けとっ...</description>
<dc:creator>mikko_hypponen</dc:creator>
<dc:date>2012-05-03T21:19:17+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　シリアはこのところ、国際的に注目の的となっている。国内に政情不安があり、独裁政権が反体制派に対して、残忍な戦術を使用している。これらの戦略には、技術監視やトロイの木馬、バックドアなどが含まれている。<br /><br />&nbsp;　先日我々は、あるつてからハードドライブを受けとった。このドライブには、地元当局により標的とされているシリアの活動家のシステム画像が含まれていた。<br /><br /><img width="768" height="281" border="1" src="http://www.f-secure.com/weblog/archives/syriahd.jpg" alt="Syria"><br /><br />&nbsp;　この活動家のシステムは、Skypeチャットにより感染していた。チャットのリクエストは、仲間の活動家からのものだ。問題は、その仲間がすでに逮捕されており、チャットを開始することが不可能だったということだ。<br /><br />&nbsp;　最初の感染は、その活動家がチャットを介して「MACAddressChanger.exe」というファイルを受けとった際に起きた。このユーティリティは、一部のモニタリングツールを回避するため、ハードウェアのMACアドレスを変更すると考えられていた。しかし実際は、「silvia.exe」という名のファイルをドロップした。これは「Xtreme RAT」というバックドアだ。<br /><br />&nbsp;　「Xtreme RAT」は本格的な悪意あるRemote Access Toolだ。<br /><br />&nbsp;　Google Sitesでホスティングされているページを介して、100ユーロ（Paypal）で販売されている：https://sites.google.com/site/nxtremerat<br /><br /><img width="631" height="490" border="1" src="http://www.f-secure.com/weblog/archives/xtremerat.png" alt="Xtremerat"><br /><br />&nbsp;　我々には、この感染が単なる不運によるものではないと信じる理由がある。この活動家のコンピュータは標的にされたのだと思う。いずれにせよ、同バックドアはIPアドレス216.6.0.28にコールホームする。このIPブロックはシリア・アラブ共和国&#8212;STE（Syrian Telecommunications Establishment）に属している。</b>.<br /><br />&nbsp;　これはシリアで、トロイの木馬がこのような目的で使用された初のケースではない。<br /><br />&nbsp;　過去の類似するケースに関しては、以下のリファレンスをご覧頂きたい：<br /><br /><a href="http://articles.cnn.com/2012-02-17/tech/tech_web_computer-virus-syria_1_opposition-activists-computer-viruses-syrian-town?_s=PM:TECH" target="_blank">http://articles.cnn.com/2012-02-17/tech/tech_web_computer-virus-syria_1_opposition-activists-computer-viruses-syrian-town?_s=PM:TECH</a><br /><br /><a href="http://blogs.norman.com/2012/security-research/the-syrian-spyware" target="_blank">http://blogs.norman.com/2012/security-research/the-syrian-spyware</a><br /><br /><a href="http://resources.infosecinstitute.com/darkcomet-analysis-syria/" target="_blank">http://resources.infosecinstitute.com/darkcomet-analysis-syria/</a><br />（似たような攻撃で使用された別のRATの作者へのインタビューを含む）<br /><br />&nbsp;　問題のサンプルのSHA-1ハッシュ：<br /><br />&nbsp;&nbsp;&bull;&nbsp;&nbsp;2c938f4e85d53aa23e9af39085d1199e138618b6<br />&nbsp;&nbsp;&bull;&nbsp;&nbsp;a07209729e6f93e80fb116f18f746aad4b7400c5<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00002356.html" target="_blank">＞＞原文へのリンク</a></div>




<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50664036" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50664033.html">
<title>オックスフォードがMac Flashbackについて熟考：Blaster以来最悪の発生</title>
<link>http://blog.f-secure.jp/archives/50664033.html</link>
<description> 　先月発生したMac Flashbackは、どの程度ひどいもので、最も被害を受けたのは誰だったのだろうか？　我々が推測するに、程度はひどく、最大の被害者は大学のITヘルプデスクだろう。そしてこの推測は、それほど的外れではないようだ。 　オックスフォード大学Computing Se...</description>
<dc:creator>sean_sullivan</dc:creator>
<dc:date>2012-05-02T23:25:31+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　先月発生した<a href="http://blog.f-secure.jp/archives/50660294.html" target="_blank">Mac Flashback</a>は、どの程度ひどいもので、最も被害を受けたのは誰だったのだろうか？　我々が推測するに、程度はひどく、最大の被害者は大学のITヘルプデスクだろう。そしてこの推測は、それほど的外れではないようだ。<br /><br />&nbsp;　オックスフォード大学Computing Servicesのネットワークセキュリティ・チーム（別名OxCERT）が、「<a href="http://blogs.oucs.ox.ac.uk/oxcert/2012/04/25/musings-on-mac-malware/" target="_blank">2003年の夏に、BlasterがWindowsを襲って以来、おそらくは最大の被害に</a>」対処したと書いている。<br /><br />&nbsp;　OxCERTはBlasterで約1000件に対処した。彼らは数百件のFlashback事例を見ており…「そして、それはまだ続いている。」<br /><br /><img width="538" height="570" border="0" src="http://www.f-secure.com/weblog/archives/MacFlashback_acuk01.png" alt="" /><br /><br />&nbsp;　マンチェスター大学などの他の教育機関も、<a href="http://netstaff.cmsstage.manchester.ac.uk/news/display/?id=8196" target="_blank">主として寮内に</a>多数の感染が存在することを詳述している。<br /><br /><img width="642" height="198" border="0" src="http://www.f-secure.com/weblog/archives/MacFlashback_acuk02.png" alt="" /><br /><br />&nbsp;　あなたは大学のITヘルプデスクで仕事をされているだろうか？　Macマルウェアの事例で、特筆すべき増加を経験されているだろうか？　<a href="http://www.f-secure.com/weblog/archives/comments.html?PostID=00002355" target="_blank">コメント</a>（そして現状に関する情報）をお寄せ頂きたい。<br /><br />&nbsp;　では！<br /><br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00002355.html" target="_blank">＞＞原文へのリンク</a></div>




<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50664033" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50663303.html">
<title>ネブラスカ州オマハはサイバー犯罪捜査の基地</title>
<link>http://blog.f-secure.jp/archives/50663303.html</link>
<description> 　「Krebs on Security」を定期的に読んでいる方なら、中小規模の企業や組織がここ数年、サイバー犯罪ギャングたちの標的となっていることをご存知だろう。しかしこれらの犯罪を捜査しているのが、どこの法執行機関なのかはご存知ないかもしれない。 　ZeuSバンキング型ト...</description>
<dc:creator>sean_sullivan</dc:creator>
<dc:date>2012-04-30T22:56:58+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　「<a href="http://krebsonsecurity.com/" target="_blank">Krebs on Security</a>」を定期的に読んでいる方なら、中小規模の企業や組織がここ数年、サイバー犯罪ギャングたちの標的となっていることをご存知だろう。しかしこれらの犯罪を捜査しているのが、どこの法執行機関なのかはご存知ないかもしれない。<br /><br />&nbsp;　ZeuSバンキング型トロイの木馬の多くの捜査は、（ほとんど知られていないが）オマハ（米国ネブラスカ州）のFBIオフィスにより行われていることが分かっている。担当のFBI特別捜査官Weysan Dunが金曜に引退し、<a href="http://www.omaha.com/article/20120429/NEWS97/704299914" target="_blank">Omaha World-Heraldでインタビューを受けた</a>。<br /> <br /><img width="635" height="285" border="0" src="http://www.f-secure.com/weblog/archives/OmahaFBI-Dun.png" alt="omaha.com. FBI Special Agent Dun" /><br /><br />&nbsp;　良い記事だ。そしてSMBのために働いている人にとって、目をさまさせるようなものだ。<br /><br /><img width="564" height="450" border="0" src="http://www.f-secure.com/weblog/archives/ZeuS-Moneymules.jpg" alt="Wanted, Money Mules" /><br />指名手配：マネー・ミュール<br /><br />&nbsp;　同記事のちょっとした話の中で我々が気に入ったのは、<a href="http://twitter.com/briankrebs" target="_blank">Brian Krebs</a>は飛行機で隣に小規模企業の経営者が座ると、バンキング型トロイの木馬の恐ろしい話を聞かせて、彼ら震え上がらせているらしいというところだ…<br /><br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00002354.html" target="_blank">＞＞原文へのリンク</a></div>




<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50663303" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50663037.html">
<title>サイバー犯罪に関する映画を制作</title>
<link>http://blog.f-secure.jp/archives/50663037.html</link>
<description> 　映画製作者のCharles &amp; Walker Koppelmanが、サイバー犯罪に関する新しい映画プロジェクトに取り組んでいる。我々はCharlesに会ったが、非常に興味深いプロジェクトだ。 　同プロジェクトはまだ進行中で、現在、彼らはクラウドソーシングを介してさらなる資金を求めてい...</description>
<dc:creator>mikko_hypponen</dc:creator>
<dc:date>2012-04-25T22:47:18+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　映画製作者のCharles & Walker Koppelmanが、サイバー犯罪に関する新しい映画プロジェクトに取り組んでいる。我々はCharlesに会ったが、非常に興味深いプロジェクトだ。<br /><br />&nbsp;　同プロジェクトはまだ進行中で、現在、彼らはクラウドソーシングを介してさらなる資金を求めている。<a href="http://www.kickstarter.com/projects/1175064326/zero-day-a-film-about-cybercrime-and-threats-to-th" target="_blank">Kickstarter</a>でプロジェクトの現在のステータスをチェックして欲しい。気に入ったら、映画に出資することができる。<br /><br /><a href="http://www.kickstarter.com/projects/1175064326/zero-day-a-film-about-cybercrime-and-threats-to-th"><img border="1" src="http://www.f-secure.com/weblog/archives/koppelman.png" alt="Kickstarter - Koppelman"> </a><br /><br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00002353.html" target="_blank">＞＞原文へのリンク</a></div>




<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50663037" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50663036.html">
<title>悪党のTumblr</title>
<link>http://blog.f-secure.jp/archives/50663036.html</link>
<description> 　不正なAVは最近、あまり注意を引いていないが、おそらく、最新のトピックが大量のブラックハットSEOポイズニングURLを発生させている場合と比較して、もはや大声で叫んではいないためだろう。 　では、この頃どこに潜んでいるのだろうか？ 　不正AVはもちろん、いまもS...</description>
<dc:creator>fsecure_corporation</dc:creator>
<dc:date>2012-04-25T00:48:23+09:00</dc:date>
<dc:subject></dc:subject>
<content:encoded><![CDATA[&nbsp;　不正なAVは最近、あまり注意を引いていないが、おそらく、最新のトピックが大量のブラックハットSEOポイズニングURLを発生させている場合と比較して、もはや大声で叫んではいないためだろう。<br /><br />&nbsp;　では、この頃どこに潜んでいるのだろうか？<br /><br />&nbsp;　不正AVはもちろん、いまもSEOポイズニングの手法を使用している。結局、ある程度の可視性が必要なのだ。しかし、障害が起きた通常のドメインに加え、それらは現在<a href="http://www.tumblr.com/" target="_blank">Tumblr</a>に潜んでいる。<br /><br />&nbsp;　下のスクリーンショットはいくつかの不正なTumblrアカウントの一つからとられたものだ：<br /><br /><img border="0" src="http://www.f-secure.com/weblog/archives/tumblr2.PNG" alt="tumblr2" height="606" width="530" /><br /><br />&nbsp;　そしてインターネットのユーザとして、ビデオとプレイボタンが中央に表示されたら、我々はどうするだろう？　クリックする！　でしょう？　そしてビデオがすぐにプレイされる…今回は違うが。その「ビデオ」は実のところ画像なのだ。よって無邪気にクリックするとマルウェアが起動し、エクスプロイトページに、そして最終的に不正なAVにリダイレクトするページへと導かれる。<br /><br /><img border="0" src="http://www.f-secure.com/weblog/archives/tumblr.PNG" alt="tumblr" height="366" width="700" /><br /><br />&nbsp;　それは「YvMiN.jar」というファイルをダウンロードするが、これはJava脆弱性「<a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0507" target="_blank">CVE-2012-0507</a>」を悪用するものだ。さらに、使用しているブラウザがChromeでなければ、追加のファイル（「DoNbI.pdf」および「hCJkApns.pdf」という名称の）もダウンロードされ、次にAdobe Readerの脆弱性、特に「<a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2992" target="_blank">CVE-2008-2992</a>」「<a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-5659" target="_blank">CVE-2007-5659</a>」および「<a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0188" target="_blank">CVE-2010-0188</a>」を悪用する。<br /><br /><img border="0" src="http://www.f-secure.com/weblog/archives/exploit.png" alt="exploit" height="454" width="700" /><br /><br />&nbsp;　悪用が成功すると、現在、「Windows Performance Adviser」という不正なソフトに導かれる。<br /><br /><img border="0" src="http://www.f-secure.com/weblog/archives/windows_performance_adviser.PNG" alt="windows_performance_adviser" height="512" width="700" /><br /><br />&nbsp;　だから…今日の助言は…すばらしいビデオが信頼できるドメイン上に無いなら…クリックしないこと…。でも…でも…しないこと;)<br /><br />&nbsp;　安全なサーフィンを！<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00002352.html" target="_blank">＞＞原文へのリンク</a></div>




<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50663036" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50663034.html">
<title>警察のランサム型トロイの木馬に関する混乱したニュース</title>
<link>http://blog.f-secure.jp/archives/50663034.html</link>
<description> 　コンピュータセキュリティは分かりにくい。簡単に書けるトピックではない。マスメディアはしばしば、詳細を誤解することがある。 　しかし、警察をテーマとしたランサムウェアほど混乱したニュース記事はめったにみたことがない。  　では、警察をテーマとしたランサム...</description>
<dc:creator>mikko_hypponen</dc:creator>
<dc:date>2012-04-24T21:20:12+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　コンピュータセキュリティは分かりにくい。簡単に書けるトピックではない。マスメディアはしばしば、詳細を誤解することがある。<br /><br />&nbsp;　しかし、警察をテーマとしたランサムウェアほど混乱したニュース記事はめったにみたことがない。 <br /><br />&nbsp;　では、警察をテーマとしたランサムウェアとは何なのか？　それはオンライン犯罪者が拡散する、悪意あるトロイの木馬だ。<br /><br />&nbsp;　何をするのか？　それらは人々のPCをチェックして、システム上に違法なコンテンツがあるため、警察によりロックされたとつげ、PCを使えるようにするために支払いを要求する。<br /><br />&nbsp;　我々は以前、このような警察をテーマとしたランサムウェアについて書いたことがある。詳細については、<a href="http://blog.f-secure.jp/archives/50660293.html" target="_blank">この記事</a>をご覧頂きたい。<br /><br />&nbsp;　明らかに、警察を装うこうしたトロイの木馬は、ドイツ連邦警察局とも、ニュー・スコットランドヤードとも、米司法省とも無関係で、こうしたブランドを盗んでいるに過ぎない。<br /><br />&nbsp;　しかし今日、我々は<a href="http://www.aninews.in/" target="_blank">ANI</a>という通信社が、このトピックに関する混乱した記事を出したのを見かけた。<br /><br />&nbsp;　<a href="http://www.aninews.in//newsdetail4/story47534/scotland-yard-warns-of-terrorist-activity-behind-virus-locking-users-039-computers-ransom-demands.html" target="_blank">この記事</a>は、「詐欺はスコットランドヤードのサイバー犯罪専門の警官たち、Police Central e-Crime Unitによるものと考えられ」「スコットランドヤードは、警察がウイルスの背後で小児性愛者もしくはテロ活動を検出した」と述べている。<br /> <br /><a href="http://www.aninews.in//newsdetail4/story47534/scotland-yard-warns-of-terrorist-activity-behind-virus-locking-users-039-computers-ransom-demands.html"><img border="1" src="http://www.f-secure.com/weblog/archives/aninews1.png" alt="aninews"> </a><br /><br />&nbsp;　この記事はThe Telegraphに<a href="http://www.telegraph.co.uk/technology/news/9216309/Scotland-Yard-ransom-virus-holds-computers-hostage.html" target="_blank">先に掲載された記事</a>を引用しているが、こちらは詳細を正確に捉えている。<br /> <br />&nbsp;　ANIは通信社なので、この記事は既にWebのあちこちに再掲載されている。<br /> <br /><img border="1" src="http://www.f-secure.com/weblog/archives/aninews2.png" alt="aninews"><br /><br />&nbsp;　いや、これら警察を装うトロイの木馬は、警察によるものではない。我々を信用して欲しい。<br /><br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00002351.html" target="_blank">＞＞原文へのリンク</a></div>




<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50663034" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50662483.html">
<title>OWASP AppSec APAC 2012</title>
<link>http://blog.f-secure.jp/archives/50662483.html</link>
<description>　みなさんこんにちは。Rakuten-CERTの福本です。　先日、OWASP AppSec APAC 2012に参加してきました！楽天ではエンジニアのスキル向上のため、海外カンファレンスに参加してトレーニングを受けるという権利があるのですが、なんとその権利は全社員エンジニアに与えられてい...</description>
<dc:creator>yoshinari_fukumoto</dc:creator>
<dc:date>2012-04-24T11:08:27+09:00</dc:date>
<dc:subject></dc:subject>
<content:encoded><![CDATA[<p class="MsoNormal"><span style="font-family: メイリオ; ">　みなさんこんにちは。<span>Rakuten-CERT</span>の福本です。<br /></span><span style="text-indent: 10.5pt; font-family: メイリオ; ">　先日、</span><span style="text-indent: 10.5pt; font-family: メイリオ; "><a href="https://www.owasp.org/index.php/AppSecAsiaPac2012" target="_blank">OWASP AppSec APAC 2012</a></span><span style="text-indent: 10.5pt; font-family: メイリオ; ">に参加してきました！楽天ではエンジニアのスキル向上のため、海外カンファレンスに参加してトレーニングを受けるという権利があるのですが、なんとその権利は全社員エンジニアに与えられています！！トレーニングにそこまで投資してもらえるのはエンジニアとしては大変ありがたいことで、会社からの期待に応えるべく今回はシドニーに行って来ました。（笑）<br /><br /><img src="http://livedoor.blogimg.jp/fsecure_blog/imgs/7/5/75b760c6-s.jpg" width="298" height="168" border="0" alt="DSC_0070" hspace="5" class="pict"><img src="http://livedoor.blogimg.jp/fsecure_blog/imgs/d/2/d2680db8-s.jpg" width="298" height="168" border="0" alt="DSC_0068" hspace="5" class="pict"><br /></span><span style="font-size: x-small; "><span style="font-family: メイリオ; ">＃パネルディスカッションには</span><span style="font-family: メイリオ; ">WhiteHat
Security</span><span style="font-family: メイリオ; ">の</span><span style="font-family: メイリオ; ">CTO</span><span style="font-family: メイリオ; ">の</span><span style="font-family: メイリオ; ">Jeremiah Grossmanも</span><span style="font-family: メイリオ; ">。あの</span><span style="font-family: メイリオ; ">CSS history hack</span><span style="font-family: メイリオ; ">を見つけた。</span></span></p><p class="MsoNormal"><span style="font-family: メイリオ; "><br />　</span><span style="text-indent: 10.5pt; font-family: メイリオ; ">一応、今回のカンファレンスは</span><span style="text-indent: 10.5pt; font-family: メイリオ; ">OWASP</span><span style="text-indent: 10.5pt; font-family: メイリオ; ">の</span><span style="text-indent: 10.5pt; font-family: メイリオ; ">Global</span><span style="text-indent: 10.5pt; font-family: メイリオ; ">イベントなのですが、参加者は</span><span style="text-indent: 10.5pt; font-family: メイリオ; ">100</span><span style="text-indent: 10.5pt; font-family: メイリオ; ">人もいなかったでしょうか。（日本人は僕たち</span><span style="text-indent: 10.5pt; font-family: メイリオ; ">3</span><span style="text-indent: 10.5pt; font-family: メイリオ; ">名だけ）でも、こじんまりした感じでコミュニケーションも取りやすかったのでけっこう良かったです（笑）<br /></span><span style="text-indent: 10.5pt; font-family: メイリオ; "><br />　セッションの内容についてですが、引き続き</span><span style="text-indent: 10.5pt; font-family: メイリオ; ">security auditing</span><span style="text-indent: 10.5pt; font-family: メイリオ; ">をいかに効果的に、効率的にやっていくか、という話が多かったように思います。</span><span style="text-indent: 10.5pt; font-family: メイリオ; ">Black box testing</span><span style="text-indent: 10.5pt; font-family: メイリオ; ">では見つけられる脆弱性やスケーラビリティにも限界があるので、ソースコードを診断に利用するアプローチが進んでいて、守り側としては今後もソースコードにアクセス出来る利点を最大に活かしていこうという流れは加速して行きそうです。実際、楽天も社内の診断では</span><span style="text-indent: 10.5pt; font-family: メイリオ; ">Gray box testing</span><span style="text-indent: 10.5pt; font-family: メイリオ; ">に変えつつあります。診断していてどうも挙動がおかしいな？と思ったとき、いろいろ動きを試してみるよりもソース見た方が手っ取り早いので。他にもクラウド型のソースコード診断の話や、モバイルアプリケーションのセキュリティの話など、いろいろ参考になりました。あと、今回の</span><span style="text-indent: 10.5pt; font-family: メイリオ; ">AppSec</span><span style="text-indent: 10.5pt; font-family: メイリオ; ">の参加者は</span><span style="text-indent: 10.5pt; font-family: メイリオ; ">pen tester</span><span style="text-indent: 10.5pt; font-family: メイリオ; ">の方が多かったような気がします。</span><span style="text-indent: 10.5pt; font-family: メイリオ; ">Pen tester</span><span style="text-indent: 10.5pt; font-family: メイリオ; ">が参考になるネタも結構あったからでしょうか。<br /></span><span style="text-indent: 10.5pt; font-family: メイリオ; "><br />　社内にずっといると視野が狭くなりがちなので、自分達の対策を客観的に捉え、新しい方向性を考えるうえで、こういう機会は大事にしたいですね。</span></p>

<p class="MsoNormal"><span style="font-family: メイリオ; ">&nbsp;</span></p>

<p class="MsoNormal"><span style="font-family: メイリオ; ">おまけ：<span><o:p></o:p></span></span></p>

<span style="font-family: メイリオ; ">せっかく来たのでカンファレンス最終日にロブスターをいただきました！ｗ<br /><img src="http://livedoor.blogimg.jp/fsecure_blog/imgs/3/5/355fb903-s.jpg" width="128" height="72" border="0" alt="DSC_0076" hspace="5" class="pict"><img src="http://livedoor.blogimg.jp/fsecure_blog/imgs/5/d/5d515c23-s.jpg" width="128" height="72" border="0" alt="DSC_0082" hspace="5" class="pict"><img src="http://livedoor.blogimg.jp/fsecure_blog/imgs/4/6/460a096e-s.jpg" width="128" height="72" border="0" alt="DSC_0085" hspace="5" class="pict">&nbsp;</span><span style="text-indent: 10.5pt; font-family: メイリオ; "></span><br />
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50662483" width="1" height="1" />
]]>
</content:encoded>
</item>

</rdf:RDF>

