[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:48056] Re: linux対応のスパイウェア削除ツール



加藤です。

07/02/14 に Hideki Yamane<henrich@debian.or.jp> さんは書きました:

やまねです。

 ぐーぐるさんのいうことなんで、ぐーぐるさんに尋ねてみました。
"Torbutton spyware google" で検索
http://security.ngoinabox.org/Documentation/Misc/tor.eff.org/TorFAQ.html
がヒット。
>4.10. Google tells me I have spyware installed.
がずばりそのものではないですか?

いや、違います。スパイウェアに感染したのであって、torは関係ないです。

昨晩、Amazon.com Investigations Teamをかたる「Urgent Fraud Prevention Group Notice」
というタイトルのメールが来ました。メールは英文で、リンクをクリックして、 Amazon
のアカウントを確認しろという内容でした。gmailではなりすましメール(迷惑メール)に判定
されました。
間抜けなことに、リンクは有効になっていませんでしたが。

スパイウェアの作者ないし使用者は、ウェブブラウザのデータのキャッシュを
盗んで、私がAmazonで買物をしたことがあることとgmailのメールアカウントを知って、
Amazonのパスワード、そして、クレジットカードの番号を盗もうとしたのだと思います。
手元のLinuxマシンにクレジットカードの番号が保存されていないことが幸いです。
なお、gmailは、メールアカウントをデータにキャッシュするようで、困ったものです。

Linuxの話題に戻して、Linux対応のアンチスパイウェアはないかといろいろ探して、
Kaspersky Anti-Virus for Linux File Server (1)
というのを見つけました。URLは
http://www.kaspersky.com/trials_business
で、内容は

Virus protection for file servers is an essential part of any
full-scale information security system. Kaspersky Anti-Virus for Linux
File Server protects file servers from all types of malicious code,
including viruses, spam, spyware, Trojans, and worms.

で、評価版がありました。debパッケージもありました。しかし、残念なことに、ユーザ
ディレクトリをスキャンしても、今回感染したスパイウェアは検出することができませんでした。Kaspersky
Anti-Virusは今回のスパイウェアには対応していないようです。

# ここ数日、DNSサーバ、Dynamic DNS関係の検索をたくさんやっていて、海外のサイトにも
# アクセスしたため、 今回、スパイウェアに感染したのだと思いますが、技術情報を公開して
# いる人にも悪い奴はいるのですね。