【広告】「niconico」見ている人にFlashの更新を促す偽メッセージ、実はマルウェア [2014/06/20]
1 :
夜更かしフクロウ ★:
http://internet.watch.impress.co.jp/docs/news/20140620_654332.html 動画サービス「niconico」において6月19日未明から、Flash Playerの更新を促す通知に見せかけて、
マルウェアをダウンロードさせるサイトへと誘導するメッセージが表示される事象が発生していた。
株式会社ドワンゴと株式会社ニワンゴが発表した。
株式会社マイクロアドが提供する広告配信ネットワーク「MicroAd AdFunnel」経由で配信された広告に埋め込まれていた悪意のあるスクリプトが原因。
ドワンゴなどによると、19日正午までに同広告ネットワークとの通信を遮断したとしている。
この事象について、セキュリティベンダーの株式会社シマンテックが同社公式ブログにおいて解説している。
niconicoを視聴していると「このページは表示できません! Flash Playerの最新バージョンへのアップデート!」といった
怪しいポップメッセージが表示され、「OK」ボタンをクリックすると、偽のFlash Playerのダウンロードサイトへリダイレクト。
そこから偽のアップデートをダウンロードしてインストールしてしまうと、PCがマルウェアに感染する。
このマルウェアは、使用しているウェブブラウザーの情報、PCのGUID、ハードディスクのシリアル番号、MACアドレスなどの情報を収集して
外部に送信するほか、別のファイルをPCに投下するものだという。
シマンテックの公式ブログでは偽ダウンロードサイトの画像も掲載しており、デザインなどは正規サイトに似せてあるが、
日本語が怪しいことが分かる。
例えば「現在インストールされているFlash Playerのバージョンは低いですので、更新してください」
「新しいバージョンのFlash Playerは放送速度はもっと速くて、性能は良いとなります」などだ。
また、正規のFlash Playerの最新バージョンは「14.0.0.125」だが、偽ダウンロードページでは「11.9.900.152」と記載されている点も異なる。
MicroAd AdFunnelを提供するマイクロアドによると、問題となったスクリプトが仕込まれていた広告は米国の提携事業者から配信されていたもので、
19日10時ごろに同事業者からの広告配信は停止したとしている。
なお、MicroAd AdFunnelは、niconico以外の複数のサイトにも導入されているというが、
今回の問題が報告されているのは現時点ではniconicoのみだという。
マイクロアドでは、米国の提携事業者より20日中に調査報告を受ける予定だとしており、
問題の広告が配信され始めた時期や実際に配信されていたサイトなどの情報も含めて、詳細は追って発表するとしている。
【追記 15:10】
マイクロアドは20日、今回の事象の原因について、米Yahoo!の提供する「Yahoo! AdExchange」が日本向けに広告を配信する際に
特定の悪意ある広告が混入したことによるものだったと発表した。
この広告は、19日0時ごろから8時ごろまで配信されていたことが確認されたとしている。
スクリーンショット
Flash Playerの更新を促すポップアップメッセージ(シマンテック公式ブログから画像転載)
http://internet.watch.impress.co.jp/img/iw/docs/654/332/symantec1_s.jpg 誘導先の偽ダウンロードサイト(シマンテック公式ブログから画像転載)
http://internet.watch.impress.co.jp/img/iw/docs/654/332/symantec2.png
2 :
名刺は切らしておりまして:2014/06/22(日) 21:33:01.03 ID:BidwvZaO
ニコニコを見るたびに
高画質になります!
生放送から追い出されることがありません!
などと有料プレミアム登録に誘導されそうになるんだけど
あれも悪意のあるマルウェアかな?
3 :
名刺は切らしておりまして:2014/06/22(日) 21:33:56.54 ID:Ea6M5rXR
これ、ニコ動は賠償義務とか生じないのかね
4 :
名刺は切らしておりまして:2014/06/22(日) 21:34:10.66 ID:y211jp5Z
Flashもういらん。アップデートうざい。
5 :
名刺は切らしておりまして:2014/06/22(日) 21:38:41.72 ID:apDPsZ28
これは防ぎようがなかろう
やるなよ
>>2 生じる訳無いだろ
むしろドワンゴは被害者だろ
昨日アメーバもやられてるし主要なサービスは軒並み被害に遭ってるな
Flashのアップデートとかお使いのPCのパフォーマンスが云々とかスパムの常套手段だわな。
まともなサービスはそういうの寄せ付けないんだけどね。
9 :
名刺は切らしておりまして:2014/06/22(日) 21:40:06.73 ID:lZC/pwHH
10 :
名刺は切らしておりまして:2014/06/22(日) 21:42:01.07 ID:x6kuZBek
丸い服なの?マルウエア
11 :
名刺は切らしておりまして:2014/06/22(日) 21:43:24.50 ID:9GNEG92/
これインストールまで強制だったんか?ダウンロードは強制でうっかり自分から実行押させるパターンか?
12 :
名刺は切らしておりまして:2014/06/22(日) 21:43:41.41 ID:54uFDgzn
アップデート詐欺は昔から恐くてな
14 :
名刺は切らしておりまして:2014/06/22(日) 21:49:24.56 ID:NjWR3sdy
そういえばそんなメッセージあったなぁ、、、
スルーしてたけど。
こんなずさんな広告チェック、
もうマイクロアドは弾かないといかんな
16 :
名刺は切らしておりまして:2014/06/22(日) 21:52:35.48 ID:BRlhy/Ui
マイクロアドヤバすぎ
17 :
名刺は切らしておりまして:2014/06/22(日) 21:54:46.67 ID:Ea6M5rXR
もうhostsファイルに書いとくしかないな
18 :
名刺は切らしておりまして:2014/06/22(日) 21:55:30.38 ID:lqpTj2aj
こういうのって作為無作為関係なく取り締まれるようにしろよ
いつも間違って混入とかで逃げられるだろ
企業に制裁しろよ
19 :
名刺は切らしておりまして:2014/06/22(日) 21:58:26.37 ID:lqpTj2aj
ってか、妙にsetupのexeファイルを毎回ダウンロードさせられたが、これが原因か?
マジで気持ち悪かったわ
お申し込み書の送付
利用規約に同意の上、お申し込み書への捺印
お申し込み書の内容を基にアカウント発行
(原本ではなくメール・FAXでの送付でアカウント発行は行えます。)
メールだけで自由に広告アカウントをつくれるらしい。
スパム業者がアカウント作るのも簡単ですね。
21 :
名刺は切らしておりまして:2014/06/22(日) 22:02:45.83 ID:u7qikQBC
niconico見てる人って頭の弱い人が多いから
ウイルスやマルウェアなんてウェルカムだろ
喜んでダウンロードするからいいんじゃねえの
Falashアップデートするのにサイトへわざわざ飛ぶか?
右下にアイコン出たら勝手にアップデートして終わりだろ?
これ自体が引っかけのパターンなの?
23 :
名刺は切らしておりまして:2014/06/22(日) 22:10:17.26 ID:mhaEFwd0
Flash使いたくないけど、googlemapとか必要なときあるんだよなぁ
仮想化の砂箱もオーナー変わってから怪しくなってるって聞くから入れたくないし。
VMwareは低スぺPCだと重い、OSインストールが面倒だから、困るわ
セキュリティソフトで防げないの?
>>24 防ぐ防げない以前に、バナーをクリックしなきゃいいだけでしょ。
要するに、1年ぐらい前に流行った「あなたのPCは更新が必要です」系のだまし広告の亜種でしょ。
26 :
名刺は切らしておりまして:2014/06/22(日) 22:24:26.69 ID:9GNEG92/
>>25 これ動画いきなり消えてサイトに飛ばされるやつ
だまし広告より巧妙でダウンロードも強制の人がほとんど。ただなぜ実行押すのか?強制ダウンロードで気づくだろ強制実行か
27 :
名刺は切らしておりまして:2014/06/22(日) 22:26:12.48 ID:eQuJAVL/
Adobeはアプデ多過ぎやねん
28 :
名刺は切らしておりまして:2014/06/22(日) 22:26:38.69 ID:tRMyse5M
Flash,Javaはインストールしてないよ。いらね。
29 :
名刺は切らしておりまして:2014/06/22(日) 22:31:03.80 ID:KM2gSg1J
マイクロアドって会社はマルウェア配信しておいて責任とらないのかよ?
ったく、ネットは無法地帯だな。明らかに犯罪幇助だろ、これ。
プレミアム入っているのに広告が表示されるのが理解出来ない。続けるけど。
なんでアドブロックしないのかが解らない
32 :
名刺は切らしておりまして:2014/06/22(日) 22:40:09.20 ID:Vxy87uw9
setupファイルダウンロードしたところで
セキュリティソフトがマルウェアを検出したな。
なんでversion11? ってことで、URLに違和感覚えたので
adobeのページで最新版をインストールしてみたけど
33 :
名刺は切らしておりまして:2014/06/22(日) 22:49:38.51 ID:KM2gSg1J
>>32 現在のウィルスソフトがほぼ無意味なことは
ウィルスソフト会社が警告してるだろ。
世に出回ってるウィルスの4割程度しか検出できないとか。
根本的にやり方を変えないと無理なんだとか。
34 :
名刺は切らしておりまして:2014/06/22(日) 22:51:11.72 ID:2qRvHMIw
広告除去、トラッキング防止、JSのホワイトリスト化をしている俺に隙はなかった
35 :
名刺は切らしておりまして:2014/06/22(日) 22:56:29.80 ID:k2Q9O2WE
マイクロアドは最低だよ
ニコニコ以外でもこれあった
というか広告業者はみんな消えろ
36 :
名刺は切らしておりまして:2014/06/22(日) 22:57:40.75 ID:yAARR5w+
>>2 うちも読み込みが早くなりますとか広告をスキップできますとか怪しく表示
37 :
名刺は切らしておりまして:2014/06/22(日) 22:57:41.13 ID:5RqM/ebl
俺、やられました…orz
オマイラ、リバースプロキシぐらい通しておけよな
adBockなんて後手に回るから意味ないって
>>33 あれってファイルスキャンタイプだけだと見逃すのがあるけどヒューリスティック検知や
メモリスキャンを組み合わせれば未知の物も含め大抵のウイルスを発見できるよって話だったと思うが
広告やってさ、
自社が顧客に出した料理の責任とらないのか。
広告やが賠償しろよ。
なんの精査もせずに悪の共犯者やっておいて、被害者面すんな。
41 :
名刺は切らしておりまして:2014/06/22(日) 23:17:34.01 ID:lqpTj2aj
胡散臭い会社だと思ったら、親会社が「株式会社サイバーエージェント」
そりゃこういう汚い事やりますわ
こういうこと一回でもやったら罰則設けるべきだわ
故意だろうが故意じゃなかろうがね
そうしないといつまでも逃げられる
ここは悪質すぎる
広告配信業者は審査ザル過ぎるだろ
以前にもyoutubeの広告で怪しげなソフトウェアのインストール促す広告とかあったし
43 :
名刺は切らしておりまして:2014/06/22(日) 23:21:27.87 ID:lqpTj2aj
Flashは安定版の10.3.xで更新止めてるよ
フラッシュにもクッキー保存されてるから消しとけよ
ちゃんと罰則を設けろ。
仕方がないじゃ済まないんだよ。甘すぎるんだよ。
セキュリティが整ってないのに
さも安全かのように宣伝して人集めてんだから当たり前だろ。
ネットは危険。
47 :
名刺は切らしておりまして:2014/06/23(月) 00:03:01.08 ID:c2igiboZ
あと恐くて出来ないのが銀行のパスワード変更
長期間変更してませんからって表示されても恐くてできないw
ebayのパスワード変更は強制的に来たな
楽天のクレジットカードは怪しい照会が有ったからとカード変更来たし
アップデートしちゃったんだけど、大丈夫かな?
俺ちょうど6/19にアップデートしたんだけど、関係あるの?
そもそもアドビに買収されてからののフラッシュプレイヤー自体
とまるわ互換性無いわで悪意てんこ盛りなんだが。
51 :
名刺は切らしておりまして:2014/06/23(月) 00:19:38.57 ID:wguMddDY
52 :
名刺は切らしておりまして:2014/06/23(月) 00:30:45.20 ID:rAuxm32G
フラッシュのアップデートに、グーグルツールバーが無いのが本物だったっけ?
53 :
名刺は切らしておりまして:2014/06/23(月) 00:40:01.37 ID:w0lOm0JZ
ニコニコ動画見た後ブラウザでローマ字入力できなくなるのなww(mac使い)ホントB級会社だわ..
54 :
名刺は切らしておりまして:2014/06/23(月) 00:44:22.20 ID:kgdYI0LY
謝罪と賠償
55 :
名刺は切らしておりまして:2014/06/23(月) 00:52:14.51 ID:kgdYI0LY
お客様
株式会社营团社サービスシステムをご利用いただき、ありがとうございます。
システムはお客様のアカウントが異常にログインされたことを感知しました。
下記のログイン時間を照らし合せてご本人様によるログインであるかどうかご確認お願いします。
ht○ps://member.○ ebmoney.ne.jp/
もし、ご本人によるログインでしたら、お手数ですが本メールの破棄をお願いいたします。
こんなの来てたけどこれやばいかな
56 :
名刺は切らしておりまして:2014/06/23(月) 00:55:36.88 ID:7aBVXDBg
57 :
名刺は切らしておりまして:2014/06/23(月) 01:01:23.06 ID:1RRZmnUb
>>33 >現在のウィルスソフトがほぼ無意味なことは
>ウィルスソフト会社が警告してるだろ。
この種のユーザーの無知も原因の一つ。
マルウェアじゃないかもしれんがYoutubeもPCのパフォーマンスを向上するという広告が出てくるな
ありがとうAdBlock
毎回視聴してたらプレミア会員が来たからって追い出されるよな
あれ嘘だろ
ムカつくから絶対プレミアにならないけど
61 :
名刺は切らしておりまして:2014/06/23(月) 06:30:09.71 ID:Wp7SaAKJ
これあったわw
日本語怪しかったのと、ニコニコ経由が馴染みなかったから
本物なら再起動したらflashのWindowからメッセージ出るはずと
思ってクリックしなかったけど危なかった
62 :
名刺は切らしておりまして:2014/06/23(月) 06:39:27.09 ID:CvUocvOB
不思議なのはサービスを提供している会社は
一回も自社の広告に対してクリックするテストをしていないということなのかね
。・゚・(つд`)・゚・。
64 :
名刺は切らしておりまして:2014/06/23(月) 06:52:22.25 ID:fgXZsJva
ドワンゴをクビになった人の仕業ですか?
ニコニコの不祥事に対する対処っていつも思うけど無責任だよな
抱えてるユーザ数の規模からして不誠実に思う
66 :
名刺は切らしておりまして:2014/06/23(月) 07:14:14.99 ID:aFICh8UJ
これもウイルスだと思うけど
画面の右上隅が三角形に折れて
そこがたまに大きな三角形になって広告が出るのは、駆除できないか?
あとsearch with bingも、検索して対策やっても出てくるウイルスだよな。
RequestPolicyで許可してなければ大丈夫かな?
怪しそうなサイトって例外なくいっぱい外部のスクリプトを読み込んでるよね
Adやらstatやら
ドワンゴ「マイクロアドのせい」
マイクロアド「米ヤフーのせい」
米ヤフー「
トヨタの車買って不具合があったとして、それが部品メーカーのせいでも
消費者に対してはトヨタが窓口となって責任取るだろうに
>>1 更新のポップアップが出ても
自分で正規のサイトをググって更新する人なんて少ないだろうし
相当数ひっかかってそう
スマホだと、エラーメッセージに見せかけた広告が鬱陶しいな。
>>2 ある意味 同じ穴の貉だよな。
政治色が強まってから生放送なんぞ食指も動かなくなったがw
iOSのSafariで勝手にAppStoreの特定アプリに飛ばされるとかもあるな。
でも、本家のフラッシュも勝手に
Chromeとかツールバーをインストール
しようとするよね。
まーそれ言い出したらiTunesなんて大量のクソアプリを一緒に入れてくるからなぁ。
>>73 Chrome入れてたらChrome用のflashはChromeのインストーラ(アップデータ)に含まれるから最新の状態に保つのが容易というメリットはある
flashを他のブラウザで使うならそうはいかない(adobeの自動アップデートを切ってる場合)
76 :
名刺は切らしておりまして:2014/06/23(月) 12:38:23.18 ID:9PcIMHjb
>>73 チェックボックスがデフォルトでチェックされてるからな
同意するボタンみたいに、ああいうのはデフォルトではオフにしておくべきだよな
77 :
名刺は切らしておりまして:2014/06/23(月) 13:10:46.02 ID:L0Jz7CJC
これに引っかかっているかどうかって
何処を確かめればわかるの?
78 :
名刺は切らしておりまして:2014/06/23(月) 14:23:01.32 ID:p20Em9qx
>>1 いわゆるニコ厨も日本語が不自由だから・・・
最近、ウイルスバスター入れてあるPCで このウインドウ出たぞ
80 :
名刺は切らしておりまして:2014/06/23(月) 14:45:20.86 ID:7eyY3i/g
いい加減Flashやめればいいのに
リアルプレイヤーとチャットルームの時代のが快適だったよな
やっちまったかも
寝ぼけててよく見てなかった
>>77 以下はドワンゴが駆け込んだトレンドマイクロ社のサイト
でも、他のソフトでも同様の検出は可能とか
動画サイトを閲覧中に偽Flash Playerの更新通知が表示されマルウェア感染する事象の対応方法
http://esupport.trendmicro.com/solution/ja-JP/1103938.aspx トレンドマイクロでは、動画サイトを閲覧中に偽Flash Playerの更新通知が表示されマルウェア
「ADW_DOWNWARE」がインストールされる事象を確認しています。※検出名称は変更になる可能性があります。
ウイルスバスター クラウドは検出対応していますのでご安心ください。
感染が疑われる場合はウイルスバスタークラウドのコンピュータ全体のスキャンを実施することをお勧めします。
83 :
名刺は切らしておりまして:2014/06/23(月) 15:06:30.33 ID:ipLBrXgu
adblockすら入れてないのか
84 :
名刺は切らしておりまして:2014/06/23(月) 15:13:27.45 ID:Z3uts+Ye
またマイクロアドかよ。
学習しない会社だな。前回の対応も酷かった、。
>>40 広告代理店どころか、広告を載せた媒体が賠償義務を負う法案がどこかの国で提案されてたはず
結局どうなったのかはわからないが
86 :
名刺は切らしておりまして:2014/06/23(月) 19:25:23.83 ID:TRarwSuT
今入れてるセキュリティソフト抜いてウイルスバスター入れるのがめんどい
サイトには飛ばされたけどsetupをDLもインスコもしてない場合はセーフと考えていいの?
ニコニコでもマイクロアドでもいいから次の報告してくれ〜
87 :
名刺は切らしておりまして:2014/06/23(月) 19:41:58.00 ID:zNwRQ3+p
サファリで見てたら
ここずっと最上段のメニューが2行になって
バナー広告が半分かくれてしまって
広告として機能してないんわ
広告主企業はこういうテキトー運営してる企業だって
ちゃんと把握してんのかねえ
88 :
名刺は切らしておりまして:2014/06/23(月) 22:13:44.97 ID:Ss18tQrB
>>82 ウイルスバスター クラウド体験版のインストール途中で、
常駐のセキュリティソフトを消してくれ、と言いやがった!
89 :
名刺は切らしておりまして:
やっぱりあのアンチウィルス勝手に入れるのはマルウェアだったのか