マルウェア調査を騙るマルウェア

『社内 PC のマルウエア感染調査を騙るマルウエア添付メールに関する注意喚起』(JPCERT/CC),現在、JPCERT/CC では、以下のような日本語で書かれたメールを確認しています。 メール件名: 「緊急」社員全員の参加でVIRUS・悪性スクリプト用ファイルの調査 メール本文(抜粋): 添付したマニュアルに従って、社内PC上にVIRUSがあるかどうか調査を行います。 皆さんのご協力が必要です。 よろしくお願いします! 添付ファイル名: Virus Check.zip メールに添付された zip ファイルを展開すると、Microsoft Office Word のアイコンに偽装されたスクリーンセーバ (.scr) ファイルが展開されます。ユーザが、このスクリーンセーバファイルを実行すると、ユーザの PC にマルウエアがインストールされる危険性があります。(同時に「VIRUS/悪性スクリプトの調査」というドキュメントが開かれます。)これは騙される人が結構いそう…

2010-06-02 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

Google社員はMS Windowsを使わない

『グーグルがウィンドウズ使用を停止』(Newsweek日本版),グーグルのある社員は英フィナンシャル・タイムズ紙にこう語った。「もうウィンドウズは使わないことになった。安全対策だ」 今年まで、グーグルの社員はウィンドウズ、マック、リナックスのなかから好きなOSを選ぶことができた。だが、今後は徐々にマイクロソフトをなくしていくという。

2010-06-02 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

暗証番号の書かれた郵便物

auからの『紙請求書からWEB de 請求書に変わります』の案内(snail)メイル. 「親展・重要」とは書いてあるけど,中に入っている「お客さま情報カード」に暗証番号が書いてある. この暗証番号でメイルの転送・フィルタリング,EZwebなどの設定を変更できてしまうので,ポストから抜かれたりしたらかなりまずい.この暗証番号と銀行の暗証番号を同じものにしている人もいそうだし…

2010-06-01 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

自動車任意保険更新

昨年から加入した「JA自動車共済」の更新をした…

2010-05-31 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

Deep Packet Inspection

『「ネット全履歴もとに広告」総務省容認 課題は流出対策』(Asahi.com),一方、新潟大の鈴木正朝教授(情報法)は「DPIは平たく言えば盗聴器。大手の業者には総務省の目が届いても、無数にある小規模業者の監視は難しい。利用者が他人に知られたくない情報が勝手に読み取られ、転売されるかもしれない。業者がうそをつくことを前提にした制度設計が必要だ」と話す。 メイル・アドレスと一緒で,日本の法律を適用できない国外1の業者に売られることは容易に推測できる… 中国とか韓国とか… ↩︎

2010-05-30 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>