VirusTotalには「社外秘」のファイルが多くアップロードされている

2016年3月14日 15:33

印刷

記事提供元:スラド

 ファイルをアップロードするとそれがマルウェアに感染していないかをチェックしてくれるWebサービス「VirusTotal」は無料で利用できることもあって広く使われているが、ここに機密情報などを含むファイルをアップロードする例がそれなりにあるという。VirusTotalにアップロードされたファイルは契約ユーザーがほぼ無制限に中身を確認できるため、VirusTotalで機密情報が流出する可能性もないとは言えないようだ(マクニカネットワークス セキュリティ研究センターブログ)。

 VirusTotalにはアップロードされたファイルを提供する有償サービスがある。この有償サービスはセキュリティ企業などにマルウェアを提供することを目的としており、アップロードされたファイルにマルウェアが含まれているかどうかに関係なく、サービス契約者は自由にそれを入手できるという。マクニカネットワークスがそれを分析・追跡したところ、アップロードから数日にわたってさまざまな国でファイルが開かれていたことが分かったそうだ。

 スラドのコメントを読む | セキュリティセクション | セキュリティ

 関連ストーリー:
不正サイト検出サービスで悪評価を付けることで、そのドメインをスパム認定させられる? 2015年09月01日
Kaspersky、ライバルが誤検出するよう妨害工作をしていた? 2015年08月15日
Google が Android アプリケーションのマルウェア対策をさらに強化 2012年10月16日
偽の駐車違反警告でマルウェアを広める新手法 2009年02月06日

※この記事はスラドから提供を受けて配信しています。

関連記事