デジカフェはJavaScriptを使用しています。

JavaScriptを有効にすると、デジカフェをより快適にご利用できます。
ブラウザの設定でJavaScriptを有効にしてからご利用ください。

ウイルス

2007年05月18日 19:46

Googleに掲載された怪しげな広告を不用意にクリックしてしまうユーザーが何百人もいる――。セキュリティ研究者がGoogleの広告システムAdwordsで実験を行い、結果をブログで公表した。



 この実験は、Adwordsの悪用が可能かどうかを試す目的で、ベルギーのITセキュリティ専門家ディディエスティーブンズ氏が実施。次のような内容の広告を半年にわたってGoogleに掲載し、ユーザーの反応を調べた。

Drive-By-Download

Is your PC virus-free?

Get it infected here!

drive-by-download.info

ドライブバイダウンロード あなたのPCにウイルスはいませんか? こちらで感染させましょう!)

 ドライブバイダウンロードとは、特定のサイトを閲覧しただけで、ユーザーが気付かないうちにマルウェアなどをダウンロードさせる手口のこと。

 広告掲載に当たり、スティーブンズ氏はまず「drive-by-download.info」のドメインを登録し、訪れたユーザーのログを記録するWebページを開設。Google Adwordsを使い、「drive bydownload」の単語を組み合わせて検索した場合にこの広告が表示されるようにした。

 広告は半年間で25万9723回表示され、クリックされた回数は409回。クリックスルー率は0.16%だった。広告掲載にかかった費用は17ユーロ(23ドル)のみ。同サイトで実際に攻撃コードホスティングしていたとすれば、1台あたりわずか0.04ユーロ(0.06ドル)のコスト感染させることができていた計算になる。マシンの98%はWindows搭載だった。

 Google Adwordsにもっと費用をかけて巧みに仕組んだ広告を載せれば、はるかに多くのトラフィックを稼げたことは間違いないとスティーブンズ氏は指摘する。

 広告は意図的に怪しい内容に見せかけたが、問題なくGoogleに受け入れられ、これまでのところ苦情もないと同氏は報告している。

このデジログへのコメント

  • むくろじゅ 2007年05月18日 23:09

    皆大変だねぇ。Winで情報管理されるのは嫌だなぁ。怖い怖い。
    蚊帳の外のMacでつ。

  • おやおや 2007年05月18日 23:52

    ちゃんとソフト入れましょうね。
    入れても駄目な場合もあるけど……。

  • レオ 2007年05月18日 23:52

    怖いね。こういうのって、結局イタチゴッコなんじゃない?
    でも、ホント厳しく取り締まって欲しいです!

  • 晴彦 2007年05月19日 01:45

    ほんとにしっかり取り締まってほしいですね
    結構ワンクリック詐欺に遭ってたりして被害はないですけど

コメントを書く

同じ趣味の友達を探そう♪

  • 新規会員登録(無料)

プロフィール

えりな

  • メールを送信する

えりなさんの最近のデジログ

<2007年05月>
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31