おはようございます、
皆様。今年も残りわずかですね。
それでは今回の投稿にまいりましょう。
【スポンサーリンク】
再度の注意喚起
さて毎年のことなのですが、この時期はやはりマルウェアに感染される方が増加します。すでにその兆候は各掲示板においても現れているようですね。
特にfake avに感染される方については、その主な原因がweb経由の感染、いわゆるドライブバイダウンロードと呼ばれるものです。
特にネット犯罪者とって休暇に入り、ネットを行う時間が増える年末年始は格好のターゲットです。そのため、以下の感染防止策を必ず実施してください。
ドライブバイダウンロードはセキュリティソフトの導入のみで防ぐことは出来ません。必ず脆弱性対策を実践してください。
それでは次にここ最近感染される方が増加しているfake avを書いておきます。
1、OS名 Anti-Virus 2011,2013 (名称はランダムで変化します。)
XP Anti-Virus Vista Anti-Virus Win 7 Anti-Virus XP Anti-Virus 2011 Vista Anti-Virus 2011 Win 7 Anti-Virus 2011 XP Anti-Spyware Vista Anti-Spyware Win 7 Anti-Spyware XP Anti-Spyware 2011 Vista Anti-Spyware 2011 Win 7 Anti-Spyware 2011 XP Home Security Vista Home Security Win 7 Home Security XP Home Security 2011 Vista Home Security 2011 Win 7 Home Security 2011 XP Total Security Vista Total Security Win 7 Total Security XP Total Security 2011 Vista Total Security 2011 Win 7 Total Security 2011 XP Security Vista Security Win 7 Security XP Security 2011 Vista Security 2011 Win 7 Security 2011 XP Internet Security Vista Internet Security Win 7 Internet Security
XP Internet Security 2011 Vista Internet Security 2011 Win 7 Internet Security 2011
↑
このような名称のfake avです。画像にしますと以下になります。
なぜかは不明ですが、fake av本体に以前流行した2011年版を用いている様子です。知恵袋のほうでもご質問をされる方が増えているようですね。
しかし問題なのは同時感染させられるマルウェアが非常に悪質化しているということ。
http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1099286615
↑
従来の上記fake avでは見られない症例です。管理者権限をのっとられていますね。簡単に言いますと、PCのシステムをマルウェアに支配されたということです。そのため、駆除ツールの操作を行えないということですね。
おそらく従来のfake avを用いている以上、この症状はトライデントさんの言われるように同時感染させられるマルウェアによるものと考えるべきでしょう。もはやこのような症状が発生した場合は、リカバリするのが妥当です。
なおfake av自体の駆除方法については、トライデントさんのブログに記載があります。
それから上記fake avには2013年版というものも存在します。
↑
このようなものです。ご注意ください。駆除方法は以下に載せておきます。
https://www.japan-secure.com/entry/blog-entry-42.html
2、OS名 defender Win 7 Defender
vista defender
XP defender
win server defender
次のfake avです。OSの名称にdefenderがついたものですね。画像にしますと以下のようなものです。
このfake avはまだ試していませんが、感染される方が増えているようです。くれぐれもご注意ください。
万一感染された方は、以下のフォーラムまでご相談ください。
以上のように、年末年始はマルウェアに対する注意が必要となる時期です。皆さんに置かれましてはくれぐれも注意を怠ることのなきようにお願いいたします。
本日の投稿は以上です。