米Symantecは4日、Windows XPのアクティベーション画面を装ってクレジットカード番号などを入力させようとするトロイの木馬「Trojan.Kardphisher」を確認したとして、ユーザーに注意を呼びかけた。
Trojan.Kardphisherは、実行するとPCの起動時にWindows XPのアクティベーションを装った画面が表示される。この画面では「Yes」または「No」の選択しかできず、タスクマネージャなど他のアプリケーションにも切り替えられないように細工されている。ユーザーが「No」を選ぶとPCはシャットダウンされ、「Yes」を選ぶとクレジットカード番号などの入力を要求する画面が表示され、こうしたカード番号などの情報が特定のサイトに送信される仕組みとなっている。
Symantec Security Responceの公式ブログでは、トロイの木馬の製作者はマイクロソフトや銀行、政府機関などを装うことがあり、自身の情報を保護するためには安易に相手を信用しないことが必要だとしている。
関連情報
■URL
Trojan.Kardphisherに関する情報
http://www.symantec.com/ja/jp/enterprise/security_response/writeup.jsp?docid=2007-042705-0108-99
Symantec Security Response Weblogの記事(英文)
http://www.symantec.com/enterprise/security_response/weblog/2007/05/ms_needs_your_credit_card_deta.html
( 三柳英樹 )
2007/05/07 20:05
- ページの先頭へ-
|