Video Screencast Help
Search Video Help Close Back
to help
New in the Rewards Catalog: Vouchers for "Symantec Technical Specialist" and "Symantec Certified Specialist" exams.

Security Response

Showing posts tagged with Security remove filter
Showing posts by Peter Coogan remove filter
Peter Coogan | 09 Jan 2012 | 0 comments

寄稿: Conor Murray、Paul Mangan

公式の Android マーケットに出現する不正アプリは後を絶たず、そのひとつについては以前このブログでも報告しました。本日シマンテックは、人気のゲームタイトルに便乗してそのゲームを偽装する不正アプリについて、新たに報告を受けました。今回のアプリは、「Stevens Creek Software」という開発者名で公開されています。

この不正アプリのインストール中に要求される許可は、インターネットへのフルアクセスだけです。これまでに確認された不正アプリは、インストール中に数多くの不要な許可を要求していたので、その点からアプリのインストール時に警戒することも可能でした。ところが今回の不正アプリでは 1 つの許可しか要求されないため、警戒心の薄いユーザーにはリスクが少ないように見えてしまいます。デバイスへのインストールが完了すると、インストールされた偽アプリに関連するスプラッシュ画面が開き、インストールプロセスを完了するために次の図のようなボタンをタップするよう指示されます。

このボタンをタップするとインターネットブラウザが開き、何回かのリダイレクトを経て、最終的にはオンラインの在宅ワークを宣伝する Web サイトが表示されます。

シマンテックは、今回の不正アプリの検出定義を...

Peter Coogan | 09 Jan 2012 | 0 comments

Contributors: Conor Murray, Paul Mangan.

Fraudulent apps appearing on the official Android marketplace is an ongoing issue and one that we have blogged about in the past.  Today we received reports of yet more fraudulent apps capitalizing on popular game titles and masquerading as these games. In this case, the apps are published under the name "Stevens Creek Software".

During installation of the fraudulent app, only one permission request is made for full Internet access. In the past, we have seen fraudulent apps looking for numerous unnecessary permissions during installation that may alert the user of the risks involved in installing the app. With just one permission request required by this fraudware during installation, it may seem less of a risk to potential victims. Once installed on the...

Peter Coogan | 11 Dec 2011 | 0 comments

表立ってではありませんが、他人がスマートフォンで何をしているかを探りたがる人が存在しています。しかし、スマートフォンユーザーのプライバシーを侵害しようとする人自身もまた、同様に詐欺の犠牲になっています。SMS Privato Spy は、携帯電話の画面をライブで見る、マイクを起動して盗聴する、通話ログを見る、GPS の常時追跡を実行するといった機能を持つ製品です。豊富な機能を備えながら、50 ~ 125 ドル(パッケージにより異なる)という手頃な価格です。

それでもまだこの製品に納得しない人のためにサイト上でビデオも紹介されています。これは Myfoxla.com 上のインタビューを紹介したもので、Federal Forensics Group という企業が SMS Privato Spy らしきものをレビューするという内容になっています。

問題なのは、SMS Privato Spy という製品が実際には存在しないということです。Myfoxla.com 上でインタビューされているのは Elluma Discovery(旧 Federal Forensics Group)ですが、そこに登場しているのは、合法的な別のソフトウェア製品でした。詐欺に信頼性を持たせるために、別の製品に関して本当にインタビューを行い、それを自社製品であるかのように紹介していたのです。Foxla.com 上でインタビューを受けている Elluma Discovery の Eric Robi 氏は、自身のインタビューがこうした詐欺行為に悪用されている点について、次のように述べています。

「残念なことに、Privato のような詐欺行為は少なくありません。広告ページにこのビデオを埋め込み、まるで弊社が保証しているような印象を与えています。私たちも、こうした虚偽の広告には手をこまねいているのが現状です。...

Peter Coogan | 08 Dec 2011 | 0 comments

As underhanded as it is, there are people out there who want to spy on other people’s smartphone activity. However anyone looking to invade the privacy of a smartphone user may just as likely find themselves becoming a victim of fraud. SMS Privato Spy is a product that is marketed as allowing you to view the phone screen live, activate and listen on the microphone, view call logs, and perform GPS tracking at all times.  Sounds impressive, and all for a price tag of $50-125 depending on the package chosen.

If you are still not sold on the product they even provide a video on the site showing an interview on Myfoxla.com with a company called the Federal Forensics Group reviewing what is supposedly SMS Privato Spy.

The thing is there is no such product as SMS Privato Spy. The interview on Myfoxla.com with...

Peter Coogan | 07 Jul 2011 | 0 comments

標的型攻撃スピア型フィッシングAdvanced Persistent Threat(APT)といった用語が、最近はメディアでも頻繁に取り上げられるようになりました。ハッキングを受けた企業に関する報道が最近にわかに目立ったこともあり、各企業は次なる犠牲者となってニュースの見出しを飾ってしまうことがないよう、警戒を強めています。標的型攻撃に伴う重大な問題のひとつは、マルウェアが発見されたとき、自社が本当にその攻撃の標的なのかどうか、偶然マルウェアの被害者になっただけではないのか、その点を見きわめることです。そのためには、最初の感染源を突きとめる、マルウェア自体を解析するなど、いくつかの方法が考えられますが、攻撃者のほうも頭を使っており、偽装もその策略の一部です。

標的型攻撃で、初期段階のいずれかの時点で攻撃者のマルウェアが発見されるとしたら、攻撃者にとって最も望ましい展開は、標的企業の情報セキュリティ部門が問題を調査した結果、よくあるランダム攻撃だったという結論を下すことでしょう。そうなると、標的型攻撃の初期段階では、脅威を取りまく環境でよく見られる、ありふれたマルウェアや手口を使うことが、攻撃者にとって有効な手段になるもしれません。というのも、この方法を採った場合には、攻撃者自身が特別に細工したマルウェア本体をこっそり温存しておき、侵入に成功した時点で初めて使うことが可能だからです。情報セキュリティ部門では、この攻撃が自社のネットワークへのアクセスと機密データの盗取を狙って特別に設計されたものではない、と判断してしまう恐れもあります。そう判断された場合、マルウェアがネットワークに侵入したかどうかの検出が軽視されるとは言い切れませんが、...

Peter Coogan | 06 Jul 2011 | 0 comments

The terms targeted attack, spear phishing, and advanced persistent threat (APT) get bandied around in the media a lot these days. With the spate of recent headlines concerning companies being hacked, every company is on its guard to prevent becoming the next victim—and big headline. One of the major problems associated with targeted attacks is identifying whether or not your company is the actual target of any malware found and not just a random victim of a malware gang. There are several ways to try to do this, such as attempting to find the initial source of infection and analyzing the malware itself. However, attackers are clever and deception is part of their game.

If an attacker’s malware is discovered at any point during the initial stage of a targeted attack, the best-case...

Peter Coogan | 17 Jun 2011 | 0 comments

Bitcoin(BTC)として知られているデジタル通貨が、不正な目的で使用されたことから最近メディアを賑わせています。読者のみなさんのなかにも、デジタル通貨に詳しい、あるいはオンラインショッピングで何らかの形のデジタル通貨を使ったことがある方もいることでしょう。なかには、e-gold のようなデジタル通貨の失敗例を覚えている人もいるかもしれません。e-gold は、マネーロンダリング規制について 4 件の違反があるとして運営者が 2007 年に米当局によって起訴され、運営が停止されたデジタル通貨です。Bitcoin の登場によって、中央に規制当局のないまま、またしても何百万ドルというデジタル通貨市場が出現したことになります(Bitcoin の詳しい説明は、Wikipedia をご覧ください)。

Bitcoin 通貨のセールスポイントのひとつは、コンピュータさえあれば誰でも、コンピュータの計算能力とオープンソースの Bitcoin ソフトウェアを使って、難解な暗号による Proof-Of-Work の問題を解くことによって、Bitcoin ブロックを稼ぐことができるということです。これを Bitcoin マイニングといい、ブロックの解読に成功すると、1 ブロック当たり最大 50 枚の Bitcoin を獲得できます。2011 年 6 月の時点で、Bitcoin は 650 万枚しか存在せず、...

Peter Coogan | 16 Jun 2011 | 0 comments

A digital currency known as Bitcoin (BTC) has been causing a bit of a media stir of late due to its use for illicit purposes. Some readers of this blog will be familiar with and have used a digital currency of some form in the past to purchase goods online. Some may even remember failed digital currencies such as e-gold, which had operations suspended by US authorities after its proprietors were indicted on four counts of violating money laundering regulations back in 2007. With Bitcoin, we now have another multi-million dollar digital currency market without any central authority for regulation. (An in-depth explanation of Bitcoins is available on Wikipedia.)

...
Peter Coogan | 16 Mar 2011 | 0 comments

シマンテックが遠隔計測を行った結果によると、過去 6 カ月間に 1,200 万以上の IPS(侵入防止シグネチャ)が、CO.CC ドメインのサブドメインにヒットしたことが明らかになっています。トップレベルドメインの命名階層にある程度詳しい方であれば、CO.CC も CO.UK のような公式のセカンドレベルドメインであると考えそうですが、実際にはそうではありません。.CC は、オーストラリアココス(キーリング)諸島を表すインターネット国別コード...

Peter Coogan | 15 Mar 2011 | 0 comments

Symantec’s telemetry has shown over 12 million Intrusion Prevention Signature (IPS) hits on sub domains of the ‘CO.CC’ domain in the last six months. Anyone somewhat familiar with the top-level domain-naming hierarchy might be lead to believe that CO.CC is actually an official second-level domain similar to CO.UK; this, however, is not the case. .CC is the Internet country code top-level domain (ccTLD) for Cocos (Keeling) Islands...