システムツール実行不能、偽警告、修復代金、System Security 2009の手口(マカフィー) | ScanNetSecurity
2026.05.31(日)

システムツール実行不能、偽警告、修復代金、System Security 2009の手口(マカフィー)

マカフィー株式会社は5月17日、ユーザに偽のウイルス対策やスパイウェア対策ソフトの購入を迫る「スケアウェア」の特筆すべき傾向として、偽の警告メッセージ(FakeAlert)による犯罪モデルが、ただ単に恐怖を煽るものから詐欺目的で各種ITリソースを掌握し続ける形態に

製品・サービス・業界動向 業界動向
マカフィー株式会社は5月17日、ユーザに偽のウイルス対策やスパイウェア対策ソフトの購入を迫る「スケアウェア」の特筆すべき傾向として、偽の警告メッセージ(FakeAlert)による犯罪モデルが、ただ単に恐怖を煽るものから詐欺目的で各種ITリソースを掌握し続ける形態に変わりつつあることを挙げ、その一例として「System Security 2009(検出名:FakeAlert-CO)」という偽ウイルス対策ソフトの一連の感染経路を観察している。

「System Security 2009」はPCに入り込むと、実行中の全ユーザプロセスを止めるか、ユーザに再起動をうながす。再起動後にはPC内を検査するふりをして、脅威を見つけたという偽の報告で警告を行うとともに、プロセスを止めたWindowsの「タスクマネージャ」や「コマンドプロンプト」といったシステム用ツール、またその他オフィスアプリケーションを全て実行不可能にしてしまう。そして「実行できないファイルはマルウェアに感染している」という内容のメッセージを表示する。ユーザがこの問題を解決するには、「System Security 2009」を有料でアクティベートするしかない。

http://www.mcafee.com/japan/security/mcafee_labs/blog/fakealert-trojan-holds-systems-for-ransom.asp

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

    添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

  2. CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

    CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

  3. 市長になりすましたLINEアカウントやメール等に注意呼びかけ

    市長になりすましたLINEアカウントやメール等に注意呼びかけ

  4. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  5. Internet Week 2013 セキュリティセッション紹介 第1回「CSIRTの実例から学ぶ企業のセキュリティ対策の今」

    Internet Week 2013 セキュリティセッション紹介 第1回「CSIRTの実例から学ぶ企業のセキュリティ対策の今」

ランキングをもっと見る
PageTop