インターネット
 Computer >> コンピューター >  >> ネットワーキング >> インターネット

海賊版教科書に潜むマルウェアの脅威――学生を狙う手口と対策を徹底解説

海賊版教科書に潜むマルウェアの脅威――学生を狙う手口と対策を徹底解説

学術教材の世界では、法外な値段がつけられた商品が溢れていることは周知の事実です。学生が中古本を選んだとしても、追加教材をアンロックするための使い捨てコードが付属していることに失望させられることも少なくありません。出版社がこれらの書籍について不当な独占権を握っているため、多くの学生は家計を守るために海賊版に頼らざるを得ないのが現状です。

残念ながら、マルウェア開発者はこの事情をよく理解しており、教育資料に偽装した悪意あるプログラムの配布に精を出しています。

これらの攻撃はどのように行われるのか?

海賊版教科書に潜むマルウェアの脅威――学生を狙う手口と対策を徹底解説

攻撃の仕組みはいたってシンプルです。まず、マルウェア開発者が教科書の無料電子書籍やPDFを掲載するウェブサイトを作成します。偽装を強化するために、「情報の自由」の支持者を自称することもあります。その後、人気教科書へのダウンロードリンクを設置し、ユーザーがクリックすると感染ファイルへ誘導される仕組みです。

ダウンロード環境さえ整えてしまえば、あとは犠牲者がファイルをダウンロードするのを待つだけです。こうした感染した教科書ファイルには、ランサムウェアやバンキングトロイの木馬が仕込まれており、開発者は他人の不幸に乗じて利益を得ています。

攻撃はどのくらい発生しているのか?

Kasperskyは、学術ファイルに関連する攻撃が実際にどれほど発生しているかを調査しました。同社のセキュリティソフトが検出したすべてのマルウェアログを精査し、学生や学校に関連する名前を持つものを抽出しています。

海賊版教科書に潜むマルウェアの脅威――学生を狙う手口と対策を徹底解説

その結果、35万6,000件もの教育関連の検出報告が確認されました。その大部分はレポートやエッセイに関するもので、学生がインターネットから既成の宿題をダウンロードして提出していたケースでした。一方、全体のうち12万2,000件は教科書に関連する攻撃だったのです。さらに注目すべきは、これらの攻撃のうち3万人のユーザーがKasperskyによるウイルス警告を無視して、ファイルを開こうとしたという点です。

これらの攻撃を回避するには

残念ながら、「本をダウンロードしなければいい」という一言で解決できる問題ではありません。学生が海賊版に頼るのは利己的な理由だけとは限らず、経済的に追い詰められ、それ以外に方法がない場合もあるのです。授業で必須とされる高価な教科書を購入する余裕がない学生は決して珍しくありません。

海賊版教科書に潜むマルウェアの脅威――学生を狙う手口と対策を徹底解説

そのため、まずは合法的に無料で教科書を入手できないか確認するのが最善策です。地元の図書館に目的の書籍が蔵書されているかどうかを調べてみましょう。使い捨てコードの問題は解決できませんが、まったく教科書がない状態よりははるかに良いはずです。

どうしても他の場所で見つからない場合は、信頼性の高いサイトからのみファイルをダウンロードするよう心がけてください。また、ダウンロードしたファイルの拡張子に注意を払い、不審な点があれば即座に中断しましょう。OSを常に最新の状態に保ち、信頼できるアンチウイルスソフトを導入しておけば、万一の感染リスクにも備えられます。

まとめ:正しい知識で教科書問題と向き合う

学生向けの教科書は非常に高価であるため、インターネットから無料で入手しようとする人が後を絶ちません。しかし残念ながら、マルウェア開発者はこの需要を見越して、切実な学生たちを標的にした感染ファイルを仕掛けています。こうした教科書をダウンロードしてしまうと、苦しい状況がさらに悪化しかねません。

高価な教科書を少しでも安く入手するコツをお持ちですか?それとも、学生こそ新品の教科書を購入すべきだとお考えですか?ぜひコメント欄でご意見をお聞かせください。

  1. 週間2,200万ダウンロードの人気NPMパッケージにマルウェアのバックドアが混入——サプライチェーン攻撃で発覚

    オープンソースソフトウェアのリポジトリを狙ったサプライチェーン攻撃がまたも発生しました。今回の標的となったのは、JavaScript開発者に広く利用されている2つの人気NPMパッケージです。攻撃者はそれぞれの開発者アカウントへの不正アクセスに成功し、パッケージに悪意のあるコードを仕込みました。この2つのパッケージは合計で週間約2,200万回ダウンロードされており、影響の大きさが懸念されています。感染が確認されたのは、コマンドラインオプション解析ライブラリ「coa」と、設定ファイル読み込みライブラリ「rc」の2つです。匿名の攻撃者によって、両方のパッケージに「類似した」パスワード窃取型マルウェア

  2. Googleアルゴリズムアップデート再び――2013年春の変動の実態とブロガーが取るべき姿勢

    はい、またこの季節が巡ってきました。西暦2013年。それでも変わらないものがあります。それは、例年4月と10月頃に世界中で断行される、いわゆるGoogleアルゴリズムアップデートによる「ウェブの正常化」です。パンダ(Panda)だろうと、パラゴン(Paragon)だろうと、プラシーボ(Placebo)だろうと、パンサー(Panther)だろうと、好きな名前を付ければいい。とにかくアップデートは起こり、そしてインターネット全体が騒ぎ出すのです。 今年も、前回この話題を取り上げたときと同じように、私のサイトもある程度影響を受けました。そこで今回は、Googleが今回何を行ったのか、なぜあなたが悩む