LizaMoonは、2010 年 9 月から数千の Web サイトに感染したマルウェアです。これは、ユーザーに不要で不正な「ウイルス対策ソフトウェア」のインストールを促すスケアウェアを拡散するSQL インジェクション攻撃です。 [1]新しい感染手法は使用されていませんが、拡散の規模と速度、および Apple のiTunesサービスの一部に影響を与えたことから、当初は注目に値すると考えられていました。LizaMoon は、Websense Security Lab によって一般に最初に報告されました。[2]
概要
当初のプレス発表では、数十万または数百万のサイトが感染したと報じられた。マカフィーは、2011年3月から4月の間に約150万のホストが影響を受けたと推定した。しかし、その後の調査では、感染率ははるかに低いことがわかった。Google検索データに基づく感染の当初の推定では、数十万のサイトが感染していると思われていたが、実際の数は数千にすぎないようだ。Googleのセキュリティ研究者であるニールス・プロボス氏によると、Googleのセーフブラウジングデータベースによると、LizaMoon攻撃は2010年9月頃に始まり、2010年10月にピークを迎え、約5600のサイトが感染したという。[3] シスコの研究者メアリー・ランデスマン氏は、感染率はかなり低いことを確認している。[4]
感染を拡散させたウェブサイトがどのように攻撃されたかは謎のままです。しかし、ハッカーは、ユーザーがサイトを訪問すると感染を拡散させるために、脆弱で人気のあるウェブサイトに悪質なコードを挿入する可能性があります。ユーザーは、いかなる状況でも、インターネットからの出所不明のソフトウェアのインストールを許可しないでください。このポリシーに従うソフトウェアは、LizaMoon に感染することはありません。不正なウイルス対策ソフトウェアとして知られるこれらのタイプのマルウェアは、「XP Security 2011」、「Malware Scanner」など、さまざまな名前とロゴで提供されています。最初のインストール後、ソフトウェアは偽のスキャンを実行し、システム上に存在しないマルウェアを表示します。多くの場合、疑わしいマルウェアを削除するためにユーザーに支払いを要求します。
効果
他のマルウェアと同様、LizaMoon は、事後にそれが引き起こした損害を修復しようとするよりも、回避することで対処する方がユーザーにとって簡単です。幸い、LizaMoon はほとんどのユーザーにとって簡単に回避できます。このソフトウェアは、ダウンロードとインストールにユーザーが積極的に関与することを必要とします。実際、感染するには、ユーザーはソフトウェアに 4 回許可を与える必要があります。LizaMoon は、PC からさまざまな存在しない「ウイルス」を削除するために、不正なウイルス対策ソフトウェアをインストールするようユーザーに求めます。インストールされる不正な AV ソフトウェアは、Windows Stability Center と呼ばれます。2011 年 4 月 1 日現在、VirusTotal によると、ダウンロードされたファイルは 43 のウイルス対策エンジンのうち 13 のエンジンによってのみ検出されています。[5]
参考文献
- ^ Stacy Cowley (2011-04-01). 「LizaMoon 攻撃が数百万のウェブサイトを感染」CNN Money . 2011-04-01閲覧。
- ^ 「悪意あるウェブ攻撃が100万のサイトアドレスを襲う」ロイターロイター 2011年4月1日2011年4月1日閲覧。
- ^ Provos, Niels (2011 年 4 月 3 日)。「Lizamoon SQL インジェクション キャンペーンの比較」。2011 年4 月 7 日閲覧。
- ^ ランデスマン、メアリー。「リザムーン - たいしたことはないけど大騒ぎ」 。 2011年4月7日閲覧。
- ^ ランガ、フレッド。「LizaMoon 感染: 詳細な説明」 。2011年4 月 7 日閲覧。
追加情報源
- 「LizaMoon がウイルス対策の壁を破る」 CyberMedia India Online。2011 年 10 月にアクセス。
- 「ハッカーはインターネットユーザーを騙すためにウェブサイトを感染させる。」AFP。2011 年 10 月にアクセス。
