「Adobe の偽 WEB サイト現る。プラグインの正体はマルウェア」
NEWS・その他
うっかりしてると騙されそうやな!フィッシング詐欺サイトもおんなじやけど、サイトアドレスの確認は必須やで!(^^)!
SANS Internet Storm Centerが米国時間の6月22日に警告したところによると、プラグインのインストール先としてAdobeのWebサイトを複製した偽ページに誘導し、マルウェアをダウンロードさせる手口が報告されたという。
あるユーザーが「RuneScape」に関係したゲームサイトにアクセスしたところ、壊れたアイコンが表示された。リンクはすべて、親切にも「Macromedia Flash Playerのアップデートが必要です」と知らせてくれるWebページにつながっており、そこから、「Shockwave Player Download Center」のように見えるWebサイトにリダイレクトされる。ところがこれはコンテンツを丸ごとコピーした偽サイトで、実際にはインストーラー付きのマルウェアがダウンロードされる。
偽のページは、ただ1つ肝心なリンクを除けば、すべてAdobeの正規のサイトにリンクされているという。その上、Webページに仕込まれたJavaScriptによって、マウスを右クリックしてコンテキストメニューやプロパティを確認することができないようになっていた。
コンテンツは正規のものにそっくりだが、アドレスバーは丸見えで、URLを確認すれば偽物であることが分かる。
情報元:ITmedia エンタープライズ
[プラグインのダウンロードページ? 正体は丸ごとコピーのマルウェアサイト]
http://www.itmedia.co.jp/enterprise/articles/0706/22/news099.html
●このブログが役に立ったと感じたらクリックしてね →
●最新のスパム情報を見るならRSSリーダーに登録すると便利だよ! →
--
《 アフィリエイト・広告 》 ------------------------------------------------------
LikShare