Windows® 7の互換性の確認を装って近づくトロイの木馬に注意!

Windows® 7の互換性の確認を装うトロイの木馬が潜んだ偽「Windows 7 Upgrade Advisor」

2010年5月13日

 サイバー犯罪は、今話題のトピックを対象にすることでよく知られています。 最新版のオペレーティングシステムは格好の犯罪対象となり、サイバー犯罪者はその可能性を見逃しません。

 Microsoft®社のWindows®の最新版である Windows 7は、2009年10月に販売が開始されました。 マルウェアの作成者がこの機会を悪用して、ユーザがインストールしてみたい願望につけ込むのは時間の問題でした。 この被害の拡大は決して偶然の産物ではなく、計画が間違いなく進行していたはずです。

 この作戦では、親切心を装ったメールをWindowsユーザの受信箱に届け、 偽の「Windows ® 7 Upgrade Advisor」をダウンロードさせるようにします このソフトウェア本来の目的は、 お使いのシステムリソースがこの新しいOSをサポートできるかどうかを確認するものです。 ユーザには、ただ添付された.zipファイルを開くようにと案内します。

snapshot

図1 :Windows ® 7の互換性チェックを促す偽メッセージ

 互換性をチェックの代わりに、このzipファイルにはTrojan.Generic.3783603が隠れています。 このマルウェアのタイプでは、システムに悪意をもった厄介なソフトウェアをダウンロード及びインストールしようとします。

 しばしばバックドアをインストールして、 リモートから秘密裏に、この感染したシステムへアクセスできるようにします。 このバックドアは、その後もサイバー犯罪者によって使用され、 感染したシステムは悪意のあるソフトウェアが続けてインストールされます。

snapshot

図2 :BitDefenderにより暴露されたTrojan.Generic.3783603

 BitDefender Real-Time Virus Reporting System では感染率が報告されていますが、 「Tojan.Generic.3783603」の膨大な感染が始まったことを示しています。 まだ始まったばかりとはいえ、サイバー犯罪者が膨大な数のコンピューターをコントロールすることは時間の問題です。

 今後さらに感染率が急上昇することが予期されていますが、 なぜならソーシャルエンジニアリングをしくみを使った効率よい感染メカニズム、 つまり非常に人気の高いMicrosoft® 社のWindows®OSを扱ったものだからです。

 安全のために、BitDefender社は、見知らぬ送信者から来る添付ファイルを決して開かないこと、 及びアンチマルウェアソフトウェアソリューション一式をアップデートすることを推奨します。 また、必要なソフトウェアは公式のベンダーサイトからダウンロードしてください。

※このサイト内で使用される、会社名、製品はそれぞれの所有者の固有商標です。

 BitDefenderに関する詳しい情報は下記をご覧ください。
 http://www.bitdefender.jp/

■BitDefender®について
 BitDefenderは、既知のウィルスを高い精度で検出するだけでなく、他社に先駆け10年前から開発を続け、精度を高めてきている高度なふるまい検知のテクノロジーB-HAVE(Behavioral Heuristic Analyzer in Virtual Environments)により、未知のウィルスを高い確率で検出できます。2009年1月のPC WORDL誌のテストでは、比較された9製品中、ふるまい検知による検出率において最高の結果となっています。その検出率の高さはEuropean IST、CSA Labs、Virus Bulletin、Checkmark、Checkvir、TUV、PC Answers、PC WORLDなど数多くのテスト機関や専門誌でリコメンド、ベストバイに選ばれるなど高い評価をいただいております。また、ウィルスだけでなく、スパムやスパイウェア、フィッシング詐欺、なりすましを防止するとともに、PCのパフォーマンスに与える影響を最小限に抑えます。

※BitDefenderでは、セキュリティ脅威や最新アップデートに関する情報を、Webサイト「MALWARECITY(マルウェア シティ)」で提供しています。 URL:http://www.malwarecity.com/(英語)

■BITDEFENDER社について
 BITDEFENDER社は、今日のコンピュータ環境の要求を満たす保護機能を提供する、世界を代表するルーマニアのセキュリティ・ソリューション・プロバイダです。180ヶ国以上で4,100万人以上の個人/企業ユーザに製品並びにサービスをお届けしています。
 http://www.bitdefender.com

■株式会社サンブリッジ ソリューションズについて
 サンブリッジ ソリューションズは、ベンチャー・ビジネス創生による豊富な経験をベースにした独自のノウハウによりベンチャー企業から大手企業まで、ビジネスの変革や新 規事業の立ち上げを強力に推進・支援する、お客様視点に徹したビジネス・サービスの提供を行っています。SaaSソリューションの開発・販売を始めとし て、様々なマーケティング活動の支援とシステム開発による実装・検証により、ビジネス・イノベーションの推進を支援しています。
 http://www.sunbridge-sol.com/

■製品に関するお問い合わせ
〒150-0013 東京都渋谷区恵比寿1-19-19 恵比寿ビジネスタワー13F 
株式会社サンブリッジ ソリューションズ
セキュリティ・インテグレーション・センター
TEL: 03-4360-6947(代)
FAX: 03-4360-4011
E-mail: sales@bitdefender.jp
URL: http://www.bitdefender.jp/ 
製品名などは一般に各社の商標または登録商標です。