忍者ブログ
RSS配信用のメモです。 本家はこちら →http://nyankonyanko.x0.com
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

垢ハクスレで話題になっていたのでちょっと調べてみました。
ヤフオクで「ID乗っ取り」3000件、知らぬ間に大量出品 : 社会 : YOMIURI ONLINE(読売新聞)

被害者の方のブログ→つれづれJUNK
有志による被害情報収集→▼▼詐欺現場実況中継!その53!!▼▼

すごい勢いで被害が増えてるな……
PR
mixiのIDとパスワードを狙うフィッシング詐欺に注意(INTERNET Watch)
最近openIDサービスのβテストの案内で「当サイトのサービスがmixiのIDで利用できるようになりました」とかそういうメールが増えてるんです。最近だと@wikiとかね。利用する時は安易にメールのリンクから飛ばず、メールの発信元をしっかり確認しましょう。

・発信元のメールアドレスがサービスプロバイダのドメインか確認
・メールのヘッダでメールサーバーのドメインも確認(転送アドレスを使っていないか)

「一太郎」に任意のコードを実行される脆弱性(INTERNET Watch)
詳細はまだ不明。あやしい添付ファイルなどは開かないように。
ユーザーはJustsystemの対策情報に注意を。
一太郎の脆弱性を悪用した不正なプログラムの実行危険性について(Justsystem)
ユーザーを不正サイトに誘導:中国大手ISPがDNSキャッシュ汚染 (ITmedia)
影響範囲がよくわかんないんですが、罠サイトに飛ばされるのは「ミスタイプしたドメイン」だけなんだろうかこれ。このプロバイダが上位にある罠ドメイン踏んだら、さらにその先にある罠サイトに飛ばされるカオスな状況とかありそうな気がしなくもない。
正規サイトに不正Flash広告掲載か:URLをコピペしたら悪質サイトに――乗っ取り被害が続出(ITmedia)

正しいURLをコピーしたはずなのに、ペーストすると罠サイトのURLにすり替わっている。コピーしたデータを一時保持しておくクリップボードの内容を強制的に書き換えるマルウェアが流行しはじめているようです。MacOSのユーザーも被害にあっているという話。

まだ感染源がはっきりしていないんですが、Flash広告でなにか仕掛けられている可能性が指摘されています。FlashPlayerのバージョン確認と、NoScript・Adblockで不用なフラッシュは非表示に。
忍者ブログ [PR]


Designed by A.com