Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

セキュリティ対策ソフトからの「検知逃れ」を支援する闇サイト - サイト上には著名ブランドずらり

問題のサイトは会員制で提供されており、スキャン料金は1ファイルあたり 0.15ドルから1ドルと低価格。自動化するためのAPIや対策エンジンが登場した際にアラートを出す機能を用意しているのが特徴となっている。

ウェブサイト上のメニューを見ると、対応するソフトとして著名セキュリティ対策ソフトが名を連ねており、同社の調べによれば、最短1時間ごとに最新の定義ファイルが適用されているという。

100325rs4.jpg
不正サイトに記載されていた対応ソフトの一覧

登場の背景として、従来オンラインスキャンを利用してウイルスの対策状況を調べてきたものの、セキュリティベンダーへフィードバックが行われてしまうことから、こうしたサービスが登場したとRSAでは分析している。

(Security NEXT - 2010/03/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Microsoft Defender」に権限昇格やDoS脆弱性 - 悪用を確認
サイバー攻撃でシステム障害が発生 - B&G財団
2026年1Qのセキュリティ相談、「偽警告」相談が約1.5倍に
Cisco製FWにバックドア「FIRESTARTER」 - 新手法で永続化、侵害確認を
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
秘匿性高まる中国関連サイバー攻撃基盤 - 10カ国が対策呼びかけ
「FortiSandbox」に複数の「クリティカル」脆弱性 - アップデートを
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
旧メールシステムのアカウントに不正アクセス - ゼットン