2010年4月21日水曜日

Google Chromeで注意


Google Chromeの拡張機能を装うトロイの木馬で、偽のリンクに誘導するみたいです。
幸いGoogle Chromeを使っていない森田順子には関係ありませんが注意が必要ですね。

引用元 gooニュース
http://news.goo.ne.jp/article/internet/business/it/iw2010042108-internet.html

BitDefenderは20日、Google Chromeの拡張機能を装うトロイの木馬が確認されたとして、注意を呼びかけた。

 確認されたスパムメールは、「Google Chromeの新しい拡張機能が開発され、メールで受け取ったドキュメントを簡単に編集できるようになりました」という内容の英語の文面と、ダウンロード用のリンクが記載されているもの。リンクをクリックすると、Google Chromeの拡張機能のページに似せたページにリダイレクトされ、機能拡張ではなくマルウェアを感染させるための偽アプリケーションをダウンロードさせられる。

 偽のアプリケーションには、正規の拡張機能と同様な説明が書かれているが、実際にダウンロードされるファイルは拡張機能の拡張子「.crx」ではなく「.exe」となっている。BitDefenderでは、この偽アプリケーションを「Trojan.Agent.20577」という名称で検出に対応している。このソフトはWindowsのHOSTSファイルを書き換え、GoogleやYahoo!検索にアクセスしようとすると別のアドレスにリダイレクトし、ユーザーをマルウェア配布サイトに誘導するという。





0 件のコメント:

コメントを投稿