タグ

Securityと*ニュースに関するbeth321のブックマーク (4)

  • エンジニアが知っておくべき”iWorm” | DevelopersIO

    おはようございます、せーのです。 先日のイベントでは久しぶりに新たなガジェット「Apple Watch」が発表され、最近では近々新型のiPadが出るとか、攻めの姿勢で突っ走るAppleですが人生山あり谷あり、いいことばかりではありません。 先日よりmacが対象となっている新しいマルウェア、その名も「iWorm」が猛威を振るっております。 私の部屋もmacだらけですのできちんとチェックすると共に、エンジニアとしてそもそもiWormって何なのよ、というところを押さえておきたいと思います。 経緯 最初にこのマルウェアを発見したのはロシアセキュリティ企業Dr. Webでした。Dr. Webはサイトにて声明を発表しましたがこの時点で既に17,000台ものmacが感染された後でした。マルウェアの正式名称は「Mac.BackDoor.iWorm」、C++とLUAを使って書かれており、感染源は不明(後述

    エンジニアが知っておくべき”iWorm” | DevelopersIO
  • HISなどのHP 閲覧だけで感染のおそれ NHKニュース

    大手旅行会社の「H.I.S.」と、人気のブログサービス、「JUGEM」のホームページが、何者かによって、閲覧しただけでウイルスに感染するよう仕組まれていたことが分かりました。 一部のウイルスには、ネットバンキングの口座情報を送信する機能もあったということで、それぞれの会社が注意を呼びかけています。 ウイルス感染のおそれがあったのは、大手旅行会社「H.I.S.」と、人気のブログサービス「JUGEM」のトップページと、そこからリンクされたページの一部です。 それぞれ、「H.I.S.」は今月24日未明から26日の午後6時ごろまで、JUGEMは今月24日未明から28日の正午ごろまで、何者かによって、ページを閲覧した人がウイルスに感染するよう仕組まれていたということです。このウイルスには、パソコンに導入している「Flash Player」という画像表示ソフトが最新のものでないと感染するようになってい

  • 怪しげな動画窓に注意──クリックするとアダルトサイトを「いいね!」

    サイト上の動画窓をクリックしたらアダルトサイトを「いいね!」してしまった──一般のサイトに見せかけてFacebookのいいね!を押させるクリックジャッキングが見つかっており、注意が必要だ。 動画共有サイトのようなデザインのあるWebサイト。「生放送中に起きたハプニング!」というタイトルの動画窓の再生ボタンを押すと、動画は再生されず、アダルトサイトをいいね!してしまう。こうしたサイトが複数見つかっている。 いいね!してしまう以外の実害はないようだが、動画窓に限らず、怪しげなサイトへのアクセスとサイト上でのクリックには最大限の注意が必要。いいね!はFacebookトップページ左上の自分のアイコンからアクセスした自分のウォールから、いいね!したリンクごと削除することができる。 関連記事 Facebookでクリックすると広がるワーム的スパムに注意 「In order to PREVENT SPAM

    怪しげな動画窓に注意──クリックするとアダルトサイトを「いいね!」
  • OCN 400万人の会員情報流出か NHKニュース

    NTTグループのインターネットプロバイダー「OCN」のサーバーに不正なアクセスがあり、会員400万人分のIDとパスワードが流出したおそれがあることが分かりました。 OCNを運営するNTTコミュニケーションズの発表によりますと、23日、OCNのサーバーに不正なアクセスがあった形跡が見つかり、会員のIDなどを外部に持ち出すための不正なプログラムが作られていたことが分かりました。 会社側では、情報流出を防ぐためこのプログラムが作動しないようにする措置をとりましたが、会員400万人分のIDとパスワードが流出した可能性があるということです。 NTTコミュニケーションは、流出した可能性のあるパスワードは暗号化されており、ただちに悪用されるおそれはないとしていますが、該当する利用者には個別に連絡をして、パスワードを変更するよう呼びかけています。 今月18日にはインターネット上の情報をまとめたサイト、「N

  • 1