巧妙化する詐欺手口。
とうとうこんなものまで。
・「動画好きのユーザーは注意」,コーデックに潜むスパイウエアが脅威に(ITpro./日経BP)
・動画コーデックやSNSでのスパイウェア配布に注意~ウェブルート(INTERNET Watch)
どういうことかというと。要するに、ブラウザで動画配信サイトを見ると「再生するにはコーデックが必要です」とダイアログが出て、コーデック配布サイトに飛ばされること、ありますよね。
悪質サイトはそこに罠を仕掛けていて、指示通りにコーデックをインストールすると一緒にスパイウェアまでインストールされてしまう、という話。
新しい手口なのだがこれキツイなー。何がキツイって、
ユーザーが動画を見ようとしてリンクをクリックすると,「このビデオを再生できません。再生のために必要なコーデックをダウンロードするにはここをクリックしてください」といったメッセージが表示される。このくだり。
メッセージに従ってリンクをクリックすると,Zlobを含むコーデックが置かれたサイトへ誘導される。たいていのユーザーは,指示されたとおりにそのコーデックをインストールしてしまうという。
コーデックは“本物”なので,インストールすれば実際に動画を見られるようになる場合があるものの,Zlobもインストールされることになる。(ITpro)
「指示通りにコーデックを入れたはずなのに動画が見れない」とか、「WMPがエラー吐いた」とか異常があれば調べるけど、正常に動画が再生できたら、まず気付かないでしょう。
うわー…(´Д`;)
これは俺も騙されるかもしれない。
ブラウザから動画系サイト漁って見るのが好きな人は気をつけましょう。
コーデックですら信頼あるサイトから手動で落とさないとない時代になったのかー…。
怖いな。
9月12日追記
・「画質が40%アップ!」---コーデックに見せかけたスパイウエアに注意(ITpro/日経BP)
こんな話も。