年末年始のfake av感染者増加中!再度の注意喚起!!

【スポンサーリンク】

おはようございます、皆様。今年も残りわずかですね。

それでは今回の投稿にまいりましょう。

【スポンサーリンク】

再度の注意喚起

さて毎年のことなのですが、この時期はやはりマルウェアに感染される方が増加します。すでにその兆候は各掲示板においても現れているようですね。

特にfake avに感染される方については、その主な原因がweb経由の感染、いわゆるドライブバイダウンロードと呼ばれるものです。

特にネット犯罪者とって休暇に入り、ネットを行う時間が増える年末年始は格好のターゲットです。そのため、以下の感染防止策を必ず実施してください。

セキュリティソフトの選び方

ドライブバイダウンロードはセキュリティソフトの導入のみで防ぐことは出来ません。必ず脆弱性対策を実践してください。

それでは次にここ最近感染される方が増加しているfake avを書いておきます。

1、OS名 Anti-Virus 2011,2013 (名称はランダムで変化します。)

XP Anti-Virus     Vista Anti-Virus     Win 7 Anti-Virus
XP Anti-Virus 2011 Vista Anti-Virus 2011     Win 7 Anti-Virus 2011
XP Anti-Spyware Vista Anti-Spyware     Win 7 Anti-Spyware
XP Anti-Spyware 2011 Vista Anti-Spyware 2011 Win 7 Anti-Spyware 2011
XP Home Security Vista Home Security     Win 7 Home Security
XP Home Security 2011 Vista Home Security 2011 Win 7 Home Security 2011
XP Total Security Vista Total Security     Win 7 Total Security
XP Total Security 2011 Vista Total Security 2011 Win 7 Total Security 2011
XP Security     Vista Security        Win 7 Security
XP Security 2011 Vista Security 2011     Win 7 Security 2011
XP Internet Security Vista Internet Security Win 7 Internet Security

XP Internet Security 2011 Vista Internet Security 2011 Win 7 Internet Security 2011

このような名称のfake avです。画像にしますと以下になります。

vistaantivirus2011_img1

xp-anti-spyware

なぜかは不明ですが、fake av本体に以前流行した2011年版を用いている様子です。知恵袋のほうでもご質問をされる方が増えているようですね。

しかし問題なのは同時感染させられるマルウェアが非常に悪質化しているということ。

http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1099286615

従来の上記fake avでは見られない症例です。管理者権限をのっとられていますね。簡単に言いますと、PCのシステムをマルウェアに支配されたということです。そのため、駆除ツールの操作を行えないということですね。

おそらく従来のfake avを用いている以上、この症状はトライデントさんの言われるように同時感染させられるマルウェアによるものと考えるべきでしょう。もはやこのような症状が発生した場合は、リカバリするのが妥当です。

なおfake av自体の駆除方法については、トライデントさんのブログに記載があります。

司令官報告です

それから上記fake avには2013年版というものも存在します。

このようなものです。ご注意ください。駆除方法は以下に載せておきます。

https://www.japan-secure.com/entry/blog-entry-42.html

2、OS名 defender

Win 7 Defender

vista defender

XP defender

win server defender

次のfake avです。OSの名称にdefenderがついたものですね。画像にしますと以下のようなものです。

win-7-defender-thmb

このfake avはまだ試していませんが、感染される方が増えているようです。くれぐれもご注意ください。

万一感染された方は、以下のフォーラムまでご相談ください。

山猫のフォーラム

以上のように、年末年始はマルウェアに対する注意が必要となる時期です。皆さんに置かれましてはくれぐれも注意を怠ることのなきようにお願いいたします。

本日の投稿は以上です。