●遠隔操作ウイルス

■セキュリティ ------------------------------------------------------------

掲示板のスレッド経由の遠隔操作で犯罪予告を行う「iesys.exe」の正体まとめ

http://gigazine.net/news/20121011-iesys-exe/

  • 掲示板でこんなソフトありませんか? と質問した
  • ダウンロードしたソフトに、バックドアが仕掛けられていた
  • 既に海外では「IRC」や「ニュースグループ」などを経由してコマンドの送受信を行うタイプがはるか以前から存在している
  • 日本独特の「スレッド型掲示板」で代用するという部分が、今回のかなり特殊な部分
  • ニセの「犯行予告」を行うことで警察や検察に誤認逮捕させること自体が目的になっており、これまでにないタイプの犯罪
  • 犯人は使い捨てのメールアドレスと海外の複数あるプロキシサーバの「踏み台」を経由して身元を隠している
  • 犯人は高確率で日本人、あるいは日本語に非常に堪能な者(ソース内に日本語が書かれている部分がある)

犯行予告に使われたマルウェア、国内メディアは「遠隔操作ウイルス」と命名

http://www.symantec.com/connect/ja/blogs-16

「タイマーソフト希望」発端 PC乗っ取りの経緯判明

http://www.asahi.com/national/update/1013/OSK201210120211.html

ネットエージェント、Androidアプリの潜在的危険度を判定できる無料サービスを公開

http://itpro.nikkeibp.co.jp/article/NEWS/20121011/429263/

  • secroidのWebサイト(写真)にアクセスし、画面上部の検索窓にキーワードとしてアプリ名(一部でもよい)を入力する。
  • Google Play上で公開されているアプリのうち、キーワードにヒットしたアプリがリスクレベルを表す色付きアイコンと共に一覧表示される。
  • リスクレベルは、「DANGER」「HIGH」「MID」「LOW」「SAFE」の5段階
  • 「分かりやすい色付きアイコンでリスクを示す
  • 潜在的危険性(システム権限やデバイスなどの利用)を持っているかに加え、個人情報やユーザー識別情報をどこの国の誰が何のために収集しているのかなども判別可能

徹底比較! 物理/仮想デスクトップのセキュリティ対策

http://techtarget.itmedia.co.jp/tt/news/1210/11/news03.html


■新ソフト関連 ------------------------------------------------------------

外部通信する動作中のプロセスがウイルスかどうかチェックできるフリーソフト「TCPEye」

http://gigazine.net/news/20121011-tcpeye/

Windows7搭載PCを無線LANルーター化できるフリーソフト「Connectify Hotspot」

http://gigazine.net/news/20121013-connectify-hotspot/


■新サービス関連 ------------------------------------------------------------

最安値の高速・夜行バスをすぐに検索・予約できるアプリ「バスサガス」

http://gigazine.net/news/20121012-bussagasu/

忙しい人のためのネットウォッチ一週間

http://ure.pia.co.jp/articles/-/9898