セキュリティ対策ソフトからの「検知逃れ」を支援する闇サイト - サイト上には著名ブランドずらり
問題のサイトは会員制で提供されており、スキャン料金は1ファイルあたり 0.15ドルから1ドルと低価格。自動化するためのAPIや対策エンジンが登場した際にアラートを出す機能を用意しているのが特徴となっている。
ウェブサイト上のメニューを見ると、対応するソフトとして著名セキュリティ対策ソフトが名を連ねており、同社の調べによれば、最短1時間ごとに最新の定義ファイルが適用されているという。
不正サイトに記載されていた対応ソフトの一覧
登場の背景として、従来オンラインスキャンを利用してウイルスの対策状況を調べてきたものの、セキュリティベンダーへフィードバックが行われてしまうことから、こうしたサービスが登場したとRSAでは分析している。
(Security NEXT - 2010/03/25 )
ツイート
関連リンク
PR
関連記事
スポーツグッズ通販サイトで個人情報流出か - 不正プログラムや改ざんを確認
ランサム攻撃で暗号化被害、公共工事のデータも - 松永建設
国内インシデント、前四半期比9.4%増 - サイト改ざんが1.8倍
サポート詐欺の相談が1000件超 - SNS乗っ取り相談も増加
まもなくGWの長期休暇 - セキュリティ対策の確認を
ASUS製ルータの脆弱性、ベンダー発表以上に高リスク - 国内外で被害拡大
既知脆弱性による「FortiOS」侵害の新手法 - 初期経路封じても被害継続
米当局、Ivanti製品の脆弱性に注意喚起 - 侵害痕跡なくとも初期化検討を
あらたなIvanti脆弱性 - パッチ分析で特定し、3月中旬より攻撃展開か
歯科衛生士向け情報サイトが侵害被害 - マルウェア感染