FirefoxをActiveX
先日、Xblock Systems社から興味あるスパイウェア サイトの連絡がありました。そのサイトにアクセスすると何が起こるかをスクリーンキャプチャしたファイルを見ました。それはFirefoxをブラウザとして使っていても、ActiveXドライブバイダウンロードでスパイウェアをインストールされてしまうという例でした。ストーリーは、次のようなのもです。
実に巧妙な手順で、何とかActiveXをクライアント コンピュータ上で実行させようとしています。興味のある点は、Firefoxでは、ActiveXが実行できないので、FirefoxからIEを起動し、SP2が適用されていたら、ActiveXコントロールを解除するようユーザにその手順を提供し、最終的にActiveXを実行させてしまうことです。フィッシングのように巧みにユーザを騙し、ユーザにActiveXを実行させる方法です。
ここまでされると、もはやFirefoxを使っているから安心ともいえなくなりますね。
by 2005.04.15 T.Sakamoto