最近多いね。
何がってワンクリック系のスパイウェアを植え付けるサイトによる被害。
仕組みは非常に簡単で、アダルト動画が見られるとか何だとか適当なことを書いて実行ファイル(内容はスパイウェア)へリンクを張るだけ。
そのリンクをクリックすると"ファイルのダウンロード"のダイアログが現れ、開くをクリックするか、保存を選択し、その後保存したファイルを開くとスパイウェアに感染。
最近増えているタイプは多分初期の頃から鑑定スレに登場していて感染した報告もあったのです。
これはアダルトサイト系のBlogもどきで、そのページのリンク全てがスパイウェアファイルへのリンクとなっているもの。
以前は単純なリンクだったんですが、最近はリンクにマウスを乗せてもステータスバーを隠してURLが表示されないようにしたり、年齢認証の小ウィンドウを表示したりと工夫が見られる。
どうも使用されている画像などから同じグループか人間の仕業だと推察されるんだけど、URLも転々として次から次へと新しいサイトが現れて、いちいち報告するほどの労力を使う気にもなれない。
とりあえずアイコンが偽装されていないかと保存してみたらAVGさんがTrojan horse PSW.Generic.PNXと警告。
ちゃんと検出された・・・ということはノートンさんやバスターさんでも警告されるはずなんだけど。
うーん、感染した人はアップデートをしていないのか、常駐すらさせてなかったのか・・・。
実行ファイルなんてそれこそ何でもできて、例えば保存してあるファイルを全部上書きしたり削除することだってできてしまう。
だから信頼できない実行ファイルを開くということがどれほど危険なのかぐらい知っておくべきだと思います。
いくら脆弱性が埋められても自ら実行してしまったのでは意味がないですからね。
悪意ある人間がコンピュータの知識に乏しい人間に親しくなって、実行ファイルを開かせるとかいった手口があるけど、こういった問題でも実行ファイルは危険性があるという知識を持っていれば回避されうる。
それでも親しい人物だからということで信頼してしまう場合もあるかもしれないですがね。