Cybersecurity is Our Shared Responsibility

      No Comments on Cybersecurity is Our Shared Responsibility

AVAST is a proud champion of National Cyber Security Awareness Month (NCSAM) and European Cyber Security Month (ECSM) recognized this October. The month begins with the awareness that no individual, company, or government is solely responsible for securing the internet – it is Our Shared Responsibility. Individual computer users are the first line of defense […]

.avi ? .mp3 ???????????????

      No Comments on .avi ? .mp3 ???????????????
ランダムな YouTube リンクを電子メールの本文に記載し、その URL で .avi または .mp3 の拡張子を使って YouTube を悪用する、新しいスパムの手口が確認されています。以前に「YouTube を騙る医薬品スパマー」というブログでお伝えしたように、医薬品業界もこのスパムの標的になっています。
 
今回の新しいスパムでリンクをクリックすると、偽の医薬品販売サイトにリダイレクトされます。シマンテックが調べたスパムサンプルからは、.avi と .mp3 の拡張子を使った以下のような URL が確認されています。
 
http://www.[削除済み].com/Fox.avi
http://www.[削除済み].com/Yamamoto.avi
http://www.[削除済み].vn/Larue.avi 
http://www.[削除済み].com/McAlear.avi
http://www.[削除済み].ru/87342.mp3
http://www.[削除済み].ru/327182.mp3
http://www.[削除済み].fr/472738.mp3
http://www.[削除済み].com/165137.mp3
 
figure1.png
図 1: .avi 拡張子を使ったスパムメール
 
figure2.png
図 2: .mp3 拡張子を使ったスパムメール
 
figure3.png
図 3: 偽の医薬品販売サイト
 
今回のスパム攻撃で使われている件名の例を以下に示します。
  • 件名: Here Comes the Sun 1969(ヒア・カムズ・ザ・サン、1969 年)
  • 件名: Soldier of Love (Lay Down Your Arms) 1963(ソルジャー・オブ・ラヴ(レイ・ダウン・ユア・アームズ)、1963 年)
  • 件名: For No One 1966(フォー・ノー・ワン、1966 年)
  • 件名: Misery 1963(ミズリー、1963 年)
  • 件名: Lucy in the Sky with Diamonds 1967(ルーシー・イン・ザ・スカイ・ウィズ・ダイアモンズ、1967 年)
  • 件名: From Me to You 1963(フロム・ミー・トゥ・ユー、1963 年)
  • 件名: Look! I found this!(ほら、見つけたよ!)
ドメインはヨーロッパで登録されたもので、サーバーの所在地はウクライナでした。スパム攻撃の YouTube リンクでこのような拡張子を使っているのは、フィルタをすり抜けたうえで、拡張子が表す種類のファイルが開くものと期待させてユーザーを欺くためです。
 
迷惑メールや心当たりのない電子メールには注意し、ウイルス対策のシグネチャを定期的に更新して個人情報が漏えいしないように保護することをお勧めします。シマンテックでは、最新の脅威に関する情報をお届けできるよう、スパム攻撃に対して厳重な監視を続けています。
 
 
 

* 日本語版セキュリティレスポンスブログの RSS フィードを購読するには、http://www.symantec.com/connect/ja/item-feeds/blog/2261/feed/all/ja にアクセスしてください。

Use of .avi & .mp3 Extension Leads to Pharmacy Spam

Symantec has observed a new spam tactic targeting YouTube using .avi and .mp3 extensions in URLs by placing a random YouTube link in the email content. This spam threat is also targeting the pharmaceutical industry, as we have previously observed in th…

Grappling with the ZeroAccess Botnet

      No Comments on Grappling with the ZeroAccess Botnet

The ZeroAccess botnet is one of the largest known botnets in existence today with a population upwards of 1.9 million computers, on any given day, as observed by Symantec in August 2013. A key feature of the ZeroAccess botnet is its use of a peer-to-pe…

Tell us your AVAST story

      No Comments on Tell us your AVAST story

AVAST Community: Without YOU, we would be nothing There is no exaggeration in this statement. The AVAST Community keeps helping us by sharing security Tips, supporting each other on the AVAST forum,  helping to translate our product, most importantly, by recommending our products. You also helped us create the great communities across social media. Every day thousands of […]

avast! Free Antivirus wins VB100 award

      No Comments on avast! Free Antivirus wins VB100 award

AVAST Software, maker of the most trusted antivirus in the world, avast! Free Antivirus, has achieved a VB100 award in the latest Virus Bulletin VB100 comparative review.  The VB100 award is given to those products that detect 100% of viruses “in the wild,” using the freshest malware sample sets available, as well as samples not previously seen. In this round, […]

#SecurityTips Contest: The best of the round 3.

      No Comments on #SecurityTips Contest: The best of the round 3.

The third round of the AVAST contest has ended. So far we have received outstanding 3500 #SecurityTips. Users participate by sharing their knowledge with others and at the same time they get a chance to win free avast! Mobile Premium and avast! Internet Security licenses, as well as Nexus 7 tablets and a Nexus 4 smartphone. The contest […]

New Infographic: Six things that can kill your website and how to stop them.

Your website is your window on the world – it’s your shop front, your brand on display and a key route to market and perhaps your most essential sales and marketing tool. And as such it critical to your business: and if something bad were t…

Seguidores de ‘Breaking Bad’ son Blanco de Spam en Twitter

Constantemente los spammers buscan diferentes formas de llamar la atención y llegar a los usuarios de Twitter. En esta ocasión, aprovechándose del gran interés y la creciente expectativa creada alrededor de la serie ‘B…

How to avoid becoming a phone scam victim

      No Comments on How to avoid becoming a phone scam victim

„HELLO. This is Microsoft tech support and we have detected a serious virus in your computer and we need you to log on right away so we can help you.“ Have you ever received a phone call like this, without you actually requesting support? The call itself should already raise your suspicions. However, when you […]