無題な濃いログ

無題で無題の無題なログへようこそ。無料ネットサービス、ツールやゲームを無料作成できるWindows用フリーソフトHSP、Yahoo!ショッピング・ヤフオク・郵便局ネットショップの通販情報、ウイルス・マルウェア・偽セキュリティソフト感染などの雑文。 (^0^)/ ぽぽぽぽ〜ん!

← 2011年11月 →

1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30
My Yahoo!に追加 RSS
Counter

2011年11月30日(水)

【シマンテック】 ノートン モバイルセキュリティ最安価格で♪ 【Androidスマホ】

【Androidスマホ】 ノートン モバイルセキュリティを最安価格で♪ 【シマンテック】


 スマートフォンのAndroid(アンドロイド)端末で動くウイルス対策ソフト「ノートン モバイルセキュリティ」(Norton Mobile Security)。シマンテック(Symantec)の公式ストアだと¥2,980円という価格設定です。


¡ڥÀ¥¦¥ó¥�¥ÉÈǡۥΡ¼¥ȥó ¥â¥Х¤¥ë ¥»¥­¥å¥ê¥ƥ£
【ダウンロード版】ノートン モバイルセキュリティ

対応Android OS : 2.0 / 2.1 / 2.2 / 2.3 / 3.0 / 3.1 / 3.2


 んが、↓見るともっともっとお得なお安い価格で「ノートン モバイルセキュリティ」を手に入れられる〜ん <1,000円安


Symantec Norton Mobile Security for Android Smartphone


アンドロイドやアイフォンのアダルトサイトでワンクリ請求!
Windows向けノートンウイルス製品をお安い価格で!

作成者 激安 格安 価格 値段 ウィルスセキュリティ [ トラックバック : 0]

Yahoo!ブログ検索から「スコアでの絞り込み」オプション機能が消滅 (2011年11月)

Yahoo!ブログ検索から「スコアでの絞り込み」オプション機能が消滅 (2011年11月)


 Yahoo! JAPANが独自に提供してるブログ検索サービス「Yahoo!ブログ検索」にあったスコアでの絞込みを変更できる機能が11月下旬になぜか消滅。これはブログ検索の結果に反映されるかどうかフィリタリングされる機能で「指定なし」「弱」「中」「強」の4段階。



「検索対象記事」と「表記のゆれ」の間にあったけど今はなし


 以下はYahoo!ヘルプより引用・・・



【スコアでの絞り込み】
「スコア」とは、ブログの注目度の高さを示す指標として、各ブログ間のリンク構造をはじめ、様々なデータを利用して、機械的に集計したものです。[強]を選ぶとスコアの高い記事に絞り込んで検索できます。[指定なし]を選ぶと絞り込みは行いません。 

※ 注意 
 スコアの集計は、ロボットが収集したデータをもとに、機械的に処理されるもので、実際の信頼性などを保証するものではありません。また、Yahoo! JAPANは、利用者が表示された情報を用いて行う判断の一切について責任を負うものではありません。


 困ったことに、デフォルト「中」だと弱小ブログがだいぶ弾かれちゃうよねぇ。この絞り込み機能そのものはなくなってないようで、手動で「指定なし」「弱」に変更しておないと検索結果に現れなかったブログは、今のところ表示手段がないという形に・・・。

パソコンソフト 売れ筋人気ランキング
ノートパソコン 売れ筋人気ランキング

作成者 . ヤフー ブログ 検索 表示されない 結果 [ トラックバック : 0]

【今度はあなた】 厚労省のWindowsサーバーが偽セキュリティソフト型ウイルス感染

【今度はあなた】 厚労省のWindowsサーバーが偽セキュリティソフト型ウイルスに感染


 あ〜、ちゃんと対策してなかった。
厚労省サーバー、ウイルスに感染 30日朝復旧 (日本経済新聞)
厚労省のシステム ウイルス感染 (NHK)


 ハッキングされ不正なコードが挿入されてしまってる一般の企業サイトを単にブラウザで見ただけで強制インストール感染となってしまった偽セキュリティソフト型のウイルスは恐らく下のうちのどっちかでしょう。



 サイバー攻撃でも何でもなく、ただいま世界中で報酬金獲得のための大々的な感染キャンペーンが続行中です。改ざんされた一般サイト経由でばんばんウイルスが配信されまくってます。日本国内サイトでもウイルス配信しちゃってところが複数あるので、新鮮なウイルス検体を毎日入手できて有難いやら悲しいやら・・・。 (ウイルス感染アフィリエイト



 ウイルス投入量(亜種)の勢いが凄すぎて、肝心のこの手の対策ソフトの対応は間に合ってない&後追い対応のイタチごっこ状態なので、根本的な強制インストール感染を100%回避させる専用対策の実行がWindowsユーザーさん必須です。これをやっておかなと、今度はあなたのパソコンがやられて、厚労省と同じように感染の仲間入り。

作成者 . ウイルス 厚生労働省 感染 攻撃 対策 [ トラックバック : 0]

2011年11月28日(月)

Java(JRE)が最新版か確認を! 更新しないと強制ウイルス感染 【CVE-2011-3544】

Java(JRE)が最新版か確認を! 更新しないと強制ウイルス感染 【CVE-2011-3544】


 Javaアプリケーションを動かす無料プログラムJava(JRE)で、かなり新しめ脆弱性「CVE-2011-3544」を悪用したドライブバイ・ダウンロード攻撃.... つまりはページを単に見ただけでWindowsパソコンを強制的にウイルス感染させちゃう脅威が始まるという警告情報が。
New Java Attack Rolled Into Exploit Kits (Krebs on Security)


 特定ページをFirefoxブラウザで表示させただけで「メモ帳」が強制起動してる実証動画ものってます。本番ではウイルスの強制起動です。



  • 〜 Java 6 Update 27 ⇒ 10月公開の Java 6 Update 29 へ更新 (一般ユーザー用)

  • Java 7 ⇒ 10月公開の Java 7 Update 1 へ更新 (開発者用)

 この問題は先月10月の定例更新で修正されたばかり・・・、Java(JRE)を更新せず旧バージョンのまま放置されてるWindowsパソコンはやっぱり多め?



  • Java(JRE) はパソコン購入時点で最初からインストールされてる場合多し
    不要そうならパソコンからさっさと削除する
    ⇒ ちゃんと更新して最新版を維持する

  • Java(JRE) はフリーソフト、更新作業も無料

  • Java(JRE) がパソコンに導入されてないなら、あえて新規導入する必要なし

Java のバージョン確認ページ
バージョンチェックツール集





[2011年12月 追記...]
Oracle Java SE JDKおよびJREのRhinoスクリプトエンジンの脆弱性(CVE-2011-3544)に関する検証レポート (NTTデータ先端技術株式会社)


[2012年2月 追記...]
Mac OS X でも! Flashback.Gマルウェア Java Exploit CVE-2011-3544

作成者 . Java ウイルス 感染 原因 対策 無料 [ トラックバック : 0]

2011年11月27日(日)

「Privacy Protection」「System Fix」ウイルスが強制インストール感染する仕組み

「Privacy Protection」「System Fix」ウイルスが勝手に強制インストール感染する仕組み


 偽セキュリティソフト「Privacy Protection」ウイルス、偽パソコン診断ツール「System Fix」ウイルスがだいぶお盛んみたいです。困ったことに、国内外の複数の一般サイト・ブログがハッキングされウイルス散布サイトへと変貌してしまってます。


 ちゃんとこういうセキュリティソフトを導入してたのにヤラレタという話も見かけますが、そんなことは当たり前の話です。感染原因はソフトの脆弱性(ぜいじゃくせい)を解消せず放置してるからですが、セキュリティソフトはその脆弱性の解消なんぞいっさいやってくれません。パソコンを使ってるユーザー自らやらないとダメなんですねぇ(詳細はコレ)。



  1. Java が古いバージョンのまま更新してない

  2. Adobe Reader が古いバージョンのまま更新してない

  3. Adobe Flash Player が古いバージョンのまま更新してない
    ⇒ 1つでも当てはまると高確率で地獄へ・・・


とある日本のJPドメインの一般サイト。。。 改ざんされ不正なコードが挿入されてしまってる



http://www.*****.jp/ ← 普通の一般サイト
 ↓ 不正なコードによりブラウザ内部で攻撃サイトが強制的に読み込まれる
http://(攻撃サイト).ce.ms/main.php?page=7dc34c4bf2100d19
 ↓ 仮に脆弱性攻撃が成立すると、強制的なダウンロード&実行処理
http://(攻撃サイト).ce.ms/w.php?f=16&e=2 ← Privacy Protectionウイルス


 そして、このウイルスは単にパソコンにインストール(感染)させるだけで攻撃者に報酬金が入ります。インストール台数が報酬額に反映されるので、ウイルス感染前にあろうことかセキュリティソフトが検知し駆除してしまっては儲けがでません。なので、攻撃者は配信されるウイルス検体をものすごい勢いで回転させて、セキュリティソフトの対応がさっぱり間に合わない状況を作り出してます。


 あと、攻撃者は用意したウイルス検体がどのセキュリティソフトで検知されるのかもせんぶ把握してます。一括オンラインスキャンサイトVirusTotalというサービスがありますが、これとまったく同じような仕組みを持ったウイルス攻撃者専用の会員制闇サービスが複数存在します(URLはココ)。後手後手の後追い対応をしてるセキュリティソフトを過信しすぎると痛い目にあいます。


作成者 . ウィルス 対策 感染 原因 セキュリティ [ トラックバック : 0]
前の記事  |  次の 5 記事