hmx-17の日記

技術ネタとかプライベート

Malware

感染予防対策ベンダに新たに2社が参加(Cyber Clean Center)

ついにKasperskyが参戦。 御三家(TrendMicro、McAfee、Symantec)、MS、Kaspersky、アンラボとなかなかの布陣ですね。

2007年10月度 サイバークリーンセンター活動実績(Cyber Clean Center)

なにやらUndetectableが減っていますね。 それにしてもBOBAX、恐るべし。

Windows Live Messengerで画像に見せかけたトロイの木馬が流行中(GIGAZINE)

またMessengerか! はやくこいこい我が家のメッセへ(ぉ

Seagate HDDに混入のウイルス、ネットゲームを標的に (ITMedia)

流石チャイナクオリティ… ウイルス混入が起きた中国の受託製造業者の工場では、Seagateの調査が完了する前なのにHDDの出荷を再開している。 えっと、対応リストにトレンドマイクロが入っていないのは嫌がらせでつか?(w SeagateはMaxtor Basics 32000のウ…

言語設定により活動内容を変化させる不正プログラム(TrendMicro Security Blog)

なるほど、言語によって挙動を変えるのか。 活動内容的にはトリガーによって破壊活動を行う、古いタイプのトロイの木馬といえます。 しかし、そのトリガーがOSの言語設定となっている点が注目点です。 このトロイの木馬はWindowsのレジストリからその環境の…

Skypeの偽プラグイン「Skype-Defender」(TrendMicro Security Blog)

どうやらSkypeの防御ソフトを詐称して入ってくるマルウエアがあるようで。 しかもたちが悪い事にIDとパスワードをとあるサイトに送信してしまうらしい。 まぁ、ソフトウエアの出所はきちんと確認しましょねー、と。

ファイル感染型ウイルスが勢力復興か?(ITMedia)

うーん、今流行のAjaxだってJavaScriptのリメイクだし、全体的に古い技術を再活用する方向に向かってるのは間違いないと思われ。 あとファイル感染型なら大量に潜伏ができるので駆除しにくくできるし、その辺のところもありそう。

Zlobの亜種がすごい速度で発行されている件

とあるZlobが置いてあるサイトは1時間おきの更新でワロタ