タグ

画像とJavaに関するkamei_rioのブックマーク (2)

  • 情報窃盗に新手法、画像ファイルを盗むマルウエア

    今回は、情報窃盗の新しい手法の話題から取り上げよう。トレンドマイクロは、「TSPY_PIXSTEAL.A」として検出したマルウエアに関して注意を呼びかけた。マルウエアは感染したシステムに関係するすべてのドライブから画像ファイルを盗み、リモートのFTPサーバーに送ろうとする。 TSPY_PIXSTEAL.Aは、隠しコマンドラインを開き、すべての「.JPG」「.JPEG」「.DMP」ファイルをコピーする。下図は、TSPY_PIXSTEAL.Aが感染したシステムの「C:\」「D:\」、および「E:\」から自身の「C:\」にファイルをコピーすることを示している。 ドライブCおよびD、Eからファイルをコピーする ファイルをコピーするとFTPサーバーにつながり、初めの2万ファイルを送信する。 コピーしたファイルをリモートFTPサーバーに送る 退屈な作業のように見えるが、情報を盗み出すことに成功した場合

    情報窃盗に新手法、画像ファイルを盗むマルウエア
    kamei_rio
    kamei_rio 2012/11/15
    「この攻撃でイスラエル警察は、全コンピューターを一時的にインターネットから切り離すという重大な事態に陥った」((((;゚Д゚)))
  • 不正.JARファイルをダウンロードする偽Skypeアプリ

    今回は、新手のマルウエアなどに関するブログを中心に紹介する。トレンドマイクロはVoIPサービス「Skype」のAndroid向けアプリケーションを提供していると見せかけたWebサイトを確認したとしてブログで注意を呼びかけた。 同社の分析によると、このアプリケーションはマルウエアが仕込まれており、Symbianの古いバージョンを搭載した端末、あるいはJava MIDletを実行できるアプリケーションをインストールしたAndroid端末で動作する。インストールされると、有料SMSサービスの番号に勝手にメッセージを送信する。 偽Skypeアプリケーションを配信する不正サイト 問題のサイト「http://(ブロック済み)ndroidl.ru」は様々なバージョンのAndroid向けSkypeアプリケーションを配信しており、ロシアのドメイン上にホストされている。分析の一環でトレンドマイクロがアプリケー

    不正.JARファイルをダウンロードする偽Skypeアプリ
    kamei_rio
    kamei_rio 2012/07/19
    「ダウンロードURLを暗号化してJPEGファイルに埋め込んで送る」カッコいい
  • 1