PS3ユーザを狙うトロイの木馬 【役立つセキュリティ】


先週、エフセキュアのセキュリティ研究所で主席研究員を務めるミッコ・ヒッポネンが、「PlayStation 3(プレイステーション:PS3)」をジェイルブレイクするUSBドングルに、トロイの木馬が仕込まれていたというショッキングなニュースをブログで明らかにし、話題になりました。

このデバイスを使用してジェイルブレイクすることで、PS3に設定されているセキュリティをくずし、違法にコピーされたゲームなどの非正規ソフトで遊べるようになります。そこで、そのデバイスの話題性に目をつけたサイバー犯罪者が、こっそりトロイの木馬をダウンロードさせるプログラムを混入させてばらまいていたということです。

マルウェアとクリティカルインフラストラクチャ
スペインの新聞「El Pais」が、「2年前マドリードで154人の命を奪ったSpanair旅客機の墜落に、コンピュータウィルスが関与していたかもしれない。」と報道している。
「飛行機で技術的な問題を記録したSpanairのセントラルコンピュータは、有害なコンピュータプログラムによって汚染されていたため、適切に機能していなかった」と、同紙は続けている。
エフセキュア・コーポレーション by: ミッコ・ヒッポネン (2010年8月20日)
続きを読む


PS3 Jailbreak Trojan
PlayStation 3のディスカッションに興味のある読者の皆さんにとっては、PS3の新たな「ジェイルブレイク」に関する話題は見逃すことのできないものだっただろう。同ゲーム機のセキュリティモデルをくずし、サードパーティのソフトウェア(そして違法コピーされたゲーム)の実行を可能にするUSBドングルのニュースは、野火のように広まっている。
エフセキュア・コーポレーション by: ミッコ・ヒッポネン (2010年8月20日)
続きを読む


Facebookスパムの成功率はどれくらいなのか?
Facebookスパム(誤ってスキャムと呼ばれる)がこのところニュースになっている…
そして我々は、「ウイルスのように広がる」リンクに対するあらゆる対応が、どの程度効果的なのか疑問に思っている。コンバージョンレートはどの位なのか? リンクはウイルスのように広がるというが、だからどうなのか? それはプロセスの中の1つのステップにすぎない。実際に何人の人が、金儲けのCPA調査に記入を行ったのか?
エフセキュア・コーポレーション by: ショーン・サリバン (2010年8月24日)
続きを読む


I May Never Text Again:さらなるFacebookスパム
今日、我々は新たなFacebookスパム(YAFS)の例を得た。
このスパムは「I May NEVER Tï¿?XT AGAIN After Reading THI$!!」というFacebookページにリンクしている。
エフセキュア・コーポレーション by: ショーン・サリバン (2010年8月25日)
続きを読む

※「TEXT」の「E(eの上に山形のアクセント記号付き)」の部分が文字化けしているが、原文との同一性を維持するためにそのまま掲載した

コードサイニング証明書獲得に用いられる企業ID窃盗
先週、ラボは大量に出回った奇妙なマルウェア群を特定した。有効なAuthenticodeコードサイニング証明書でサインされたファイルだ。
このようなものを、我々は以前目にしたことがある。しかし今回のケースは、連絡先が非常に本物らしい点が奇妙だった。通常、有効だが悪意ある証明書では、詳細は明らかに虚偽であるか疑わしいものだ。
エフセキュア・コーポレーション セキュリティ研究所 (2010年8月25日)
続きを読む


DLLハイジャックとライブラリの読み込みが難しい理由
ここ数日、DLLハイジャック(あるいは「バイナリプランティング」)のカテゴリに分類されるエクスプロイトが、多くの注目を集めている。AppleのiTunesには問題があり、他の多くのアプリケーションも同様のようだ。
この問題は実はまったくシンプルなものだ。攻撃者が誰かをだまして、フォルダからデータファイル(たとえばiTunesの場合はMP3ファイル)を開かせようとし、同時に、同じ場所のどこかに、悪意あるダイナミックリンクライブラリ(DLL)を置く。
エフセキュア・コーポレーション セキュリティ研究所 (2010年8月26日)
続きを読む


エフセキュアブログを読む
エフセキュア公式ページ

本当に役立つセキュリティの記事をもっとみる
Androidを狙うスパイアプリが登場
iPhone、iPadがゾンビ化する可能性も?!
iPhoneのジェイルブレイクはあぶない?
忘れてませんか?海外旅行のフィジカルセキュリティ対策
脆弱性の情報を事前に共有することでゼロデイに立ち向かう

共有する

関連記事

【ケータイラボ】指紋センサーと1.3メガカメラを搭載!セキュリティに強い「WX321J」

「WX321J」は、ウィルコムの高度化通信規格「W-OAM」対応し、指紋センサーと1.3メガカメラを搭載した日本無線製の音声端末。価格はオープンプライスで、ウィルコムストアでの販売価格は、1万6,000円前後の見込み。発売時期は2月中旬予…

【気になるトレンド用語】迷惑な″スパムメール″はどこからくる? どう撃退する?

今や友達との連絡や仕事のやりとりにと、生活の中で必要不可欠なメールですが、メールを使っていて一番頭を悩まされるのは"スパム"と呼ばれる迷惑メールでしょう。人によって毎日、何十件、何百件ものメールが送られてくることもあり、…

【気になるトレンド用語】価格高騰が生活を直撃!今更聞けないサブプライム問題

最近、日ごとにサブプライム問題の深刻さがニュースで流れていますね。国内外の企業での膨大な損失の公表やドル安、原油高。これらは“サブプライムローン”の焦げ付きによる信用不安が原因といわれています。ドルの信用が落ちたころから…

【気になるトレンド用語】ネットが使えなくなる? IPアドレス枯渇問題って何?

いまや生活に必要となったインターネット。世界中の人に利用されているわけですが、一人一人の人(コンピューター)をどうやって区別しているのでしょう。インターネットは、接続したコンピューターごとに住所にも相当するIPアドレス(…

【知っ得!虎の巻】パスワードでセキュリティを高めよう

あなたが使っているパソコンは、誰が起動しても使える状態になってはいないだろうか。パソコンを自分しか使わないのであればよいが、家族で同じパソコンを共有していたり、持ち歩いたり、遊びに来た友達が使える環境にある場合は注意が…