Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

セキュリティ対策ソフトからの「検知逃れ」を支援する闇サイト - サイト上には著名ブランドずらり

ウイルスを悪用するサイバー犯罪者を支援するサイトが発見された。RSAセキュリティが確認したもので、20種類以上の著名なセキュリティ対策ソフトにおける対応状況を、1ドル弱でチェックできるサービスを展開していた。

100325rs3.jpg
RSAセキュリティが発見した不正サイト

すでにマルウェアの販売をはじめ、ボットネットの貸し出しといったホスティング、さらに闇市場による現金化サービスなどが明らかになっているが、今回見つかったのは、サイバー犯罪者を対象としたウイルスのテストサイト。

セキュリティ対策ソフトで駆除されないか確認できるもので、サイトを発見したRSAセキュリティのマーケティング統括本部プロダクトマーケティングマネージャーである水村明博氏によれば、こうしたサイトは複数登場している。

100325rs2.jpg
サイバー攻撃を支援するサービスが次々と登場している(図:RSAセキュリティ)

(Security NEXT - 2010/03/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Cisco ASA」狙うゼロデイ攻撃、5月に複数政府機関で確認
メールセキュ製品「Libraesva ESG」に脆弱性 - すでに悪用も、国家関与か
子会社サイトが改ざん被害、外部サイトに誘導 - 福岡ひびき信金
監視カメラやNASを狙う「Mirai」感染活動を引き続き観測 - JPCERT/CC
「SonicWall SMA 100」にアップデート - 既知マルウェアの除去機能を追加
サイトが改ざん被害、オンラインカジノへ誘導 - 東京外大
「Ivanti EPMM」狙う脆弱性連鎖攻撃、米当局がマルウェアを解析
ランサム攻撃によりサーバやPCが被害 - 建設資材機械設備メーカー
メアドが不正利用、スパムの踏み台に - 名古屋産業振興公社
ランサム攻撃でサーバやPC30台が被害 - 清掃用品メーカー