パスワードを忘れた? アカウント作成
282685 story
インターネット

大手広告ネットワークからマルウェア配布される 11

ストーリー by reo
あの手この手 部門より

capra 曰く、

DoubleClick および MSN の rad.msn.com から配信される広告を通じ、マルウェアが配布されていたとのこと (財経新聞の記事Armorize Blog の記事本家 /. 記事より) 。

この 2 つの広告プロバイダからの広告が掲載されているサイトを閲覧すると、ADShufffle.com から悪意ある JavaScript が実行され、マルウェアがダウンロードされる恐れがある。マルウェアは Adobe Reader、Java やその他の PC ソフトウェアの脆弱性を衝くものであるとのことで、米セキュリティ企業 Armorize 社は、Scout.com、realestate.msn.com、msnbc.com、 mail.live.com などを感染の恐れのあるサイトとして挙げている。

なお、Google はすでに DoubleClick Ad Exchange のマルウェア感染を検知し、直ちにブロックする措置を行ったと発表しており、Armorize と協力して対処に当たっているとも述べている。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • 関連ストーリー (スコア:2, 参考になる)

    by MeeD (18266) on 2010年12月16日 10時11分 (#1874667)

    ADサーバー掲出タグによるセキュリティアラートと対処について [srad.jp]も どうかな

    この手の広告配信システムでコードの検証までしてるところってあるんでしょうかね
    私はやれって言われもやりたくないですけど

  • by Anonymous Coward on 2010年12月16日 10時25分 (#1874670)
    あうとー
    ででーん
  • by Anonymous Coward on 2010年12月16日 10時40分 (#1874677)

    http://www.zaikei.co.jp/article/20101211/63829.html [zaikei.co.jp]
    こちらの記事に「数秒以内」とあって、「なんじゃそりゃ」と思って元記事のPC worldを見ると、
    http://www.pcworld.com/businesscenter/article/213336/google_microsoft_... [pcworld.com]
    「within seconds」とあるのですが、これは「すぐさま」とかの表現ですよね?
    連絡受けて数秒以内にブロックなんて、それはアホじゃないかと思うのですけど。

    英語詳しい人プリーズ

    • Re:数秒以内 (スコア:3, 参考になる)

      by fcp (32783) on 2010年12月16日 13時50分 (#1874819) ホームページ 日記

      べつに英語に詳しくはありませんが、そもそも zaikei.co.jp の記事にも「連絡を受けて」とは書いていないような。 PCWorld の記事には、

      "[T]he DoubleClick Ad Exchange, which has automatic malware filters, independently detected several [ads] containing malware, and blocked them instantly -- within seconds," Google spokesman Jay Nancarrow said via email.

      とあります。

      • DoubleClick Ad Exchange では広告中のマルウェアを自動検出する仕組みを備えている。
      • 今回は (この仕組みにより) 複数の広告からマルウェアが見つかり、数秒以内にその広告をブロックした。

      と書いてあるのだと思います。

      親コメント
  • by Anonymous Coward on 2010年12月16日 11時06分 (#1874684)

    自分は Firefox + NoScript + RequestPolicy 辺りを使ってて、他のブラウザ
    に移りたくても移れない状態です。他のブラウザで同等の機能ってありますか?

    ・white/blacklist 方式の JavaScript や Flash の実行許可(デフォルト禁止)
    ・white/blacklist 方式のリダイレクト許可/禁止

    昨今のウイルス事情を見ているとこの位で無いと安心できない。

    • by Wingard (37819) on 2010年12月16日 12時01分 (#1874736)

      一応LunaScapeはFirefox用のアドオンを利用できると謳ってます。
      100%互換性があるわけじゃないですが。

      親コメント
    • by Anonymous Coward

      lynx にしたら?
      それかFW入れてDMZ作ってブラウジング専用PC用意するか。

    • by Anonymous Coward

      シェアの低い赤いやつ。
      最新版ではエクステンションにも対応したし、試してみては。

    • by Anonymous Coward

      他のソフト入れるのがめんどくさいんでIEでホワイトリスト式に運用してます。

      ・IEで基本的に全ての機能を切る。
      ・「信頼済みサイト」のセキュリティ関連の設定を適度に厳しめに設定。
      ・スクリプト等を許可したいページのみを「信頼済みサイト」とかその辺の分類に放り込む。

      • by Anonymous Coward
        そして、ホワイトリストに入れたサイトが改竄されたときに、泣きを見ると。

        ホワイトリストはサイトに対してではなく、特定のJavaScriptのコードに対して行うべきだと思います。
    • by Anonymous Coward
      オミトロンてのもありですよ。
      もっとも私はFireFox使い出してから、オミトロンとのすみわけが上手く出来てないので何とかしたい状況なんですが。
typodupeerror

物事のやり方は一つではない -- Perlな人

読み込み中...