<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>トロイの木馬 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%83%88%e3%83%ad%e3%82%a4%e3%81%ae%e6%9c%a8%e9%a6%ac/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>Cloudfront.net に気をつけろ</title>
		<link>https://www.trilogyforce.com/blog/watch-out-for-cloudfront-net/</link>
		<comments>https://www.trilogyforce.com/blog/watch-out-for-cloudfront-net/#respond</comments>
		<pubDate>Wed, 29 May 2019 09:58:34 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Amazon]]></category>
		<category><![CDATA[CDN]]></category>
		<category><![CDATA[Cloudfront.net]]></category>
		<category><![CDATA[Content Delivery Network]]></category>
		<category><![CDATA[ECサイト]]></category>
		<category><![CDATA[Webアクセス保護]]></category>
		<category><![CDATA[アドウェアウイルス]]></category>
		<category><![CDATA[アパレル]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[ウイルススキャン]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[コンテンツデリバリネットワーク]]></category>
		<category><![CDATA[コンピュータ]]></category>
		<category><![CDATA[トロイの木馬]]></category>
		<category><![CDATA[ドライブ]]></category>
		<category><![CDATA[ニュース]]></category>
		<category><![CDATA[ブロック]]></category>
		<category><![CDATA[ポップアップ]]></category>
		<category><![CDATA[削除]]></category>
		<category><![CDATA[広告]]></category>
		<category><![CDATA[感染]]></category>
		<category><![CDATA[脅威]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7533</guid>
		<description><![CDATA[あるウェブサイトを訪れた時、突然『ポップアップ』が出現したことはありませんか？ その『ポップアップ』、CDN（Content Delivery Network / コンテンツデリバリネットワーク）を悪用した『ウイルス』か&#8230;]]></description>
				<content:encoded><![CDATA[<p>あるウェブサイトを訪れた時、突然『ポップアップ』が出現したことはありませんか？</p>
<p class="pdt20">その『ポップアップ』、CDN（Content Delivery Network / コンテンツデリバリネットワーク）を悪用した『ウイルス』かもしれません。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/05/virus.jpg" alt="アドウェアウイルス Cloudfront.netに気をつけろ" width="450" height="450" class="size-full wp-image-7539"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/virus.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/virus-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/virus-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/05/virus.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">今朝、インターネットニュースで紹介されていた、あるアパレルのECサイトを訪れた際にセキュリティがアクセスをブロックし、脅威を削除しました。</p>
<p class="pdt20">これ、CDN（Content Delivery Network / コンテンツデリバリネットワーク）を悪用したウイルスです。</p>
<h2 class="contTitle">Cloudfront.net には要注意</h2>
<p>さて、冒頭に書いたような『ポップアップ』が突然現れる現象についてですが、今回のものは『Amazon』の『CDN（Content Delivery Network / コンテンツデリバリネットワーク）』を悪用した『Cloudfront.net ポップアップ』であると思われます。</p>
<p class="pdt20">幸いにもセキュリティソフトがアクセスをブロックしてくれたため問題は起きませんでした。</p>
<p class="pdt20">この手のものの場合、広告を表示する『アドウェアウイルス』に感染している場合があります。</p>
<p class="pdt20">今朝セキュリティソフトがブロックしたものは残念ながら『トロイの木馬』でした。</p>
<p class="pdt20">このような場合、セキュリティソフトによってアクセスがブロックされたとは言え、やはり念のためにコンピュータの『ウイルススキャン』を実施しておくべきです。</p>
<p>（ブラウザのキャッシュ削除もお忘れなく。）</p>
<p class="pdt20">私も朝からすべてのドライブに対して『ウイルススキャン』を実施しました。</p>
<p class="pdt20">結果的にはアクセスがブロックされていたことでコンピュータへの感染はありませんでしたが、このような場合には念には念を入れておく必要があります。</p>
<p class="pdt50">今回私が訪問したウェブサイトに関してはカテゴリーレベルでしかお伝えできませんが、こういったケースはどこにでも存在すると言っても過言ではありません。</p>
<p class="pdt20">常日頃からセキュリティソフトを使って『Webアクセス保護』も行い、何らかの脅威がブロックや削除がされた場合には『コンピュータ』、『つながっているドライブ』などの『ウイルススキャン』を実施されることで安全を確保する意識が重要です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/watch-out-for-cloudfront-net/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ASUS製のPC利用者はご注意を</title>
		<link>https://www.trilogyforce.com/blog/attention-pc-users-made-by-asus/</link>
		<comments>https://www.trilogyforce.com/blog/attention-pc-users-made-by-asus/#respond</comments>
		<pubDate>Wed, 27 Mar 2019 15:50:46 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[ASUS]]></category>
		<category><![CDATA[ASUS Live Update Utility]]></category>
		<category><![CDATA[アップデータ]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[オンラインセキュリティ]]></category>
		<category><![CDATA[カスタマーサービス]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[ツール]]></category>
		<category><![CDATA[トロイの木馬]]></category>
		<category><![CDATA[ノートPC]]></category>
		<category><![CDATA[パソコン]]></category>
		<category><![CDATA[プリインストール]]></category>
		<category><![CDATA[ユーザー]]></category>
		<category><![CDATA[不正]]></category>
		<category><![CDATA[台湾]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7273</guid>
		<description><![CDATA[昨日（2019年3月26日）のニュース記事において、台湾のパソコンメーカー『ASUS』のPCにおいてマルウェア攻撃が行われていたという情報がありました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨日（2019年3月26日）のニュース記事において、台湾のパソコンメーカー『ASUS』のPCにおいてマルウェア攻撃が行われていたという情報がありました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/03/asus.jpg" alt="ASUS ノートPC" width="450" height="450" class="size-full wp-image-7278"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/03/asus.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/03/asus-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/03/asus-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/03/asus.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、ASUS製のPCをお使いの方には少々不安のある情報です。</p>
<h2 class="contTitle">ASUS製のPCを対象とした攻撃</h2>
<p>昨日の段階では、ASUS製のPCにプリインストールされている『ASUS Live Update Utility』の不正なアップデータが配信され、そのツールが『トロイの木馬化』したというもので、それにより100万人を超えるユーザーが影響を受けるとされていました。</p>
<p class="pdt20">そして今日、ASUSがこの件について声明を発表しました。</p>
<p class="pdt20">『今回の攻撃ではノートPCのみが影響を受け、一般消費者ではなく国際的組織や団体を標的とした、国家主導で行われるAPT攻撃であることから、通常のユーザーへの影響は限定的である。』としています。</p>
<p class="pdt20">そして、この問題への対策として最新バージョン3.6.8に修正を加え、ソフトウェアアップデートなどのセキュリティ強化を行ったとしています。</p>
<p class="pdt20">また、オンラインセキュリティ診断ツールも公開され、影響を受けたものへのチェックが可能となっているとのことで、不安がある場合にはカスタマーサービスに問い合わせを行うよう呼びかけているようです。</p>
<p class="pdt50">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/attention-pc-users-made-by-asus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Androidの出荷時点での危険性</title>
		<link>https://www.trilogyforce.com/blog/danger-at-the-time-of-android-shipping/</link>
		<comments>https://www.trilogyforce.com/blog/danger-at-the-time-of-android-shipping/#respond</comments>
		<pubDate>Tue, 06 Mar 2018 09:57:31 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Trojan Android.Triada.231]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[アプリケーション]]></category>
		<category><![CDATA[システムコンポーネント]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[タブレット]]></category>
		<category><![CDATA[ダウンロード]]></category>
		<category><![CDATA[デバイス]]></category>
		<category><![CDATA[トロイの木馬]]></category>
		<category><![CDATA[ファームウェア]]></category>
		<category><![CDATA[プロセス]]></category>
		<category><![CDATA[モジュール]]></category>
		<category><![CDATA[モバイルデバイス]]></category>
		<category><![CDATA[リスク]]></category>
		<category><![CDATA[感染]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5591</guid>
		<description><![CDATA[スマートフォンやタブレットなどのモバイルデバイスを選択する際、あなたは何を基準に選択していますか？ 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 先日、あるセキュリティ企業がAndroidデバ&#8230;]]></description>
				<content:encoded><![CDATA[<p>スマートフォンやタブレットなどのモバイルデバイスを選択する際、あなたは何を基準に選択していますか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/03/android.jpg" alt="Androidデバイス" width="450" height="450" class="size-full wp-image-5596"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/android.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/android-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/android-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/03/android.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20 pdb10">先日、あるセキュリティ企業がAndroidデバイスに関してこんなことを発表しました。</p>
<blockquote><p>安価なAndroid搭載機種のファームウェアで新しいTrojan Android.Triada.231を発見しました。<br />
この検出以降、感染したデバイスのリストは絶えず増加しています。<br />
現時点では、リストには40以上のモデルが含まれています。</p></blockquote>
<h2 class="contTitle">Androidの出荷時点における危険性</h2>
<p class="pdb10">このセキュリティ企業が確認した『Android.Triada.231』は俗にいう『トロイの木馬』の一種で、公表された記事には以下のように書かれています。</p>
<blockquote><p>重要なAndroidシステムコンポーネント、Zygoteのプロセスに感染します。このプロセスは、すべてのアプリケーションを起動するために使用されます。トロイの木馬がこのモジュールに注入されると、実行中の他のアプリケーションに侵入します。そうすることで、彼らはユーザーの介入なしに様々な悪意のある活動を実行する能力を得ます。つまり、彼らはひそかにソフトウェアをダウンロードして起動します。 Android.Triada.231の主な機能は、サイバー犯罪者がこのトロイの木馬をlibandroid_runtime.soシステムライブラリに注入することです。彼らは別のプログラムとしてトロイの木馬を配布しません。その結果、悪意のあるアプリケーションは製造時にデバイスファームウェアに侵入します。ユーザーはすでにボックスから感染したデバイスを受信します。</p></blockquote>
<p class="pdt20">この『トロイの木馬』を確認したことはデバイスメーカーに通知されたようですが、メーカーが対応をしないまま新しいモデルにも感染拡大したとされています。</p>
<p class="pdt40">さて、そこで冒頭の質問に戻ります。</p>
<p class="pdt20">モバイルデバイスを選択する際、私の場合は確率的にどちらが安全かを考慮します。</p>
<p class="pdt20">結局のところ、iOSデバイスを選択するか、Androidデバイスを選択するかになるため、現時点においてはiOSデバイスを選択し続けています。</p>
<p class="pdt20">安全性の比較論だけで選択しているわけでもありませんが、リスクの少ない方を選択することは非常に重要です。</p>
<p class="pdt40">参考：<a class="sb-line" href="https://news.drweb.com/show/?i=11749&#038;c=5&#038;lng=en&#038;p=0" target=_blank">Doctor Web: over 40 models of Android devices delivered already infected from the manufacturers</a></p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/danger-at-the-time-of-android-shipping/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
