2014年 11月 10日
新手の偽更新要求、IE & Firefox

英語とイタリア語混じりなのが、まず怪しい。それに、この画面では、「使用中のメディアプレーヤー(lettore video)が古いから、更新を」と勧めていますが、こんな形での更新勧告は、これまで見たことがありません。わたしのパソコンのOSはWindowsなので、ふだんは、確かマイクロソフトから、Windows Media Playerの更新をするよう通知があったように覚えています。しかも、こうして出た画面のアドレスは、www.browserupgradesup.com/?cch...(危険を避けるため以下略)で、Firefoxのものでも、マイクロソフトのものでもありません。

これが偽の警告だという疑いは、続いて現れたこちらの画面を見て、確信に変わりました。以前にも画面に現れたため、インターネットで調べた結果、このページが、不正プログラムによるものだと、すでに知っていたからです。

それでも一応、「無視してもいい更新要求であること」や、「こうした不正プログラムを駆逐する方法」を知りたくて、Firefoxではなく、Internet Explorerを開くと、今度はこの画面が現れました。これは、ロゴの色使いが本物と違うので、すぐに偽物だろうと察しがつきました。しかも、アドレスが、冒頭に掲げたFirefoxを装った更新勧告ページのものと、まったく同じです。
結論から言うと、以上の更新要求は、すべて悪質な不正プログラムによるものです。Firefoxで現れる画面については、Chicche Informaticheも、記事中で「決して真に受けないように」と注意を呼びかけています。(下記リンク参照)その記事中には、「更新を装って誘導するリンク先のサイトはpcloudsvr302.comであり、mozillaのものでもfirefoxのものでもない」と書かれています。
この偽のFirefoxによる更新要求ページとアドレスが同じなので、Internet Explorerを装った更新要求も、悪質ページだと分かり、また、さらに検索を続けると、このIEを装ったページ自体が不正プログラムだという記事も見つかりました。そうして、このページにはこうした不正プログラムの駆除法も書かれていて、わたしはそこまでの検索で疲れてもいたので、あまり深く考えずについついその駆除法に従ってしまい、まだそれがよかったのかよくなかったのか分からないのですが、しないほうがよかったのではないかという懸念が頭を去りません。それについては、また後でお話しします。
とりあえずは、こうした偽のイタリア語・英語交じりのメディアプレーヤーの更新要求を決して真に受けず、断固として無視することをお勧めします。こういう不正プログラムも、どうやらまずは英語版、しばらくしてイタリア語版、さらにしばらくしてから日本語版が登場する傾向があるように思います。いずれは、日本語版のこうした偽更新警告があるかもしれませんので、イタリア語のサイトは訪問しないという方も、念頭に置いておいてください。
********************************************************************************************************************************
ATTENZIONE! Non cliccate il link per aggiornare "il lettore video" che "potrebbe essere superata" secondo la finestra. E' FALSA e "il link che compare non è né di mozilla né di firefox" secondo esperti. Esiste anche la versione di Internet Explorer, ma è sempre fasulla.
Poi ormai lo sapete, ma è un inganno anche la finestra che vi dice: "Obsoleto rilevato Plugin Java" e consiglia l'aggiornamento.
Purtroppo, ci sono tante trappole, virus in giro. Saremo attenti.
P.S. Sembra che la versione inglese di questo malware esistesse già nel marzo e ora è in circolazione anche la versione francese. (Vedete i Link sottoelencati↓↓)
********************************************************************************************************************************
LINK
- Chicche Informatiche – Stai navigando nel web con Firefox e il tuo Video Player potrebbe essere superato | VIRUS (9/1/2014)
- Java更新を促す悪質ページに要注意 (8/1/2014)
- Qone8撃退! 迷惑プログラム駆除法 / Come rimuovere malware dal pc (14/5/2014)
↑↑ Qone8に限らず、さまざまな迷惑プログラムや、それをうっかりダウンロードしてしまった場合の駆除法が書かれています。同じ無料駆除ソフトAdwCleanerの利用法を日本語で説明したサイトへのリンクあり。
- Internet-Frontline.com – Staff Blog - 【緊急速報】JAVA UPDATE を騙るフィッシングサイト (2014/9/3)
↑↑ 記事から:「警告!お使いのjavaのバージョンは古く、セキュリティリスクがあります、
今すぐ更新してください。」というアラートでダウンロードを促すアドウェアが9月に入ってから多数報告されています。
*イタリア語版蔓延の8か月後に、日本語版もJava更新を要求する偽ページが出回り始めたようです。皆さん、鵜呑みにして更新しないようにご注意ください。無料駆除ソフトAdwCleanerで削除できるとのことです。
- Chicche Informatiche – Obsoleto rilevato Plugin Java: attenzione a questa pagina web che fa scaricare virus (4/1/2014)
*追記(2014年11月10日イタリア時間16:15)
- EasyRemoveVirus.com – How to Remove Ipcloudbox404.com pop up, Easy Remove Ipcloudbox404.com pop up From PC (18/3/2014)
- Comment supprimer? – Supprimer lecteur vidéo obslète (1/11/2014)
↑↑ このブラウザーを装った更新要求ページは、英語版は今年3月にすでに出回っていて、現在、フランス語版も蔓延しているようです。ご注意ください。上の記事によると、Google Chromeでも、この画面が現れることがあるようです。ただし、わたしが両ページのリンクを付したのは、英語やフランス語のページを閲覧する方の注意を喚起するためであって、ページで勧められている駆除法が適正なものかどうかは、わたしには分かりません。駆除法については専門家、あるいはだれか信頼できる詳しい人に尋ねてみてください。


相変わらず、このような悪質な不正サイトが次々に襲ってくるのですね!
わかってはいてもついクリックしてしまうこともあるでしょうし、全く油断できないインターネットの世の中ですね。こうしてお知らせしてくださるので本当に助かりますし、また別のものがきてもなおこさんの記事を思い出しておいそれとはクリックしなくなりました(*^^)v
エキサイトブログもセキュリティに力を入れているようですし、多少不便でもセキュリティがしっかりしている方が安心な世の中になりつつありますね。いつもほんとうにありがとうございます♪
ひー、どうすりゃいいんでしょう?なおこさんは、こういうウィルスについてご存知ですから、『変だな』と思うときの勘も冴えていますよね。問題は私、なんだか昨日も『ふーん、更新かぁ』と判らずにやってしまったアレは一体なんだったのか・・。こう言うとき、電化製品にとにかく弱いって致命的だと反省しています。ですから少なくともなおこさんが書くこれらの記事だけでも私にとっては重要な情報源です。ありがとうございます。
・・・あー、またうちのPC壊れるんじゃ(涙)
こんにちは。
こういう不正アクセスってあるのですね。
紛らわしいですね。
私もパソコンを開けたらパフォーマンスが落ちています。
すぐにここをクリックって書いてて押しそうになりました。
そちらでのこと、こうして教えていただくと勉強に
なりますわ。
いつもありがとうございます。
良く覚えておきたいと思います。
もう10年以上前に、一度ウィルスにやられたことがあるので、それ以来慎重になりました。でも結局、常に最新のウィルスソフトを入れておくことで満足して、慎重さに欠けている私でもあります。ついうっかりということは常に考えられますから、こんな風にアナウンスして頂けると、頭の片隅に残って良いですね。ありがとうございます。
↓音が似ていると脳の保存場所が近いので、リラックスしていると間違えることがある。。。面白いですね。なるほどな~と思いました。
なおこさんのブログは、一個人のブログと言うより、高尚な読み物のようで勉強になります。
脳や記憶と日常生活については、「身の回りの道具はもっとすぐ理解できるつくりに」という内容の本でも読んだことがあり、とてもおもしろかったです。借りて読んだので手元にないのですが、とても興味深かった上、共感するところも多かったので、また読み直して、いつかブログでもご紹介したいと思っています。そういう記事が多すぎるのでありますが。