Mozillaに似せたアドウェア付きブラウザが見つかる、PandaLabsが警告(Internet Watch)

    
PCにマルウェアをインストールするブラウザ「Browsezilla」がいくつかのサイトにおいて無料で配布されているとして警告した。 外観はMozillaに似ており、完全なブラウジング機能も備えているが、 その裏で密かに「PicsPlace」というアドウェアをインストールするという。
とりあえず、Scandooで検索してみました。 Scandoo検索結果:Browsezilla - Google Search 悪意のあるマークが表示されてますね。 McAfeeSiteAdvisorだと安全表示なので、とりあえず、件のサイトからDL可能な「Browsezilla」を分析依頼してみますた。 さて、結果はどう出るかですが... 次に、VirusTotalに送ってみました。
Antivirus Version Update Result
AntiVir 6.35.0.16 06.25.2006 TR/Dldr.Small.cxv.1
Authentium 4.93.8 06.23.2006 no virus found
Avast 4.7.844.0 06.23.2006 no virus found
AVG 386 06.25.2006 Dropper.Generic.FKO
BitDefender 7.2 06.26.2006 Trojan.Dropper.Delf.XA
CAT-QuickHeal 8.00 06.24.2006 no virus found
ClamAV devel-20060426 06.23.2006 no virus found
DrWeb 4.33 06.25.2006 Adware.Browsezilla
eTrust-InoculateIT 23.72.49 06.25.2006 no virus found
eTrust-Vet 12.6.2272 06.23.2006 no virus found
Ewido 3.5 06.25.2006 Dropper.Delf.xa
Fortinet 2.77.0.0 06.26.2006 W32/Delf.XA!tr
F-Prot 3.16f 06.23.2006 no virus found
Ikarus 0.2.65.0 06.23.2006 Trojan-Dropper.Win32.Delf.xa
Kaspersky 4.0.2.24 06.26.2006 Trojan-Dropper.Win32.Delf.xa
McAfee 4792 06.23.2006 no virus found
Microsoft 1.1481 06.25.2006 no virus found
NOD32v2 1.1622 06.25.2006 probably unknown NewHeur_PE virus
Norman 5.90.21 06.23.2006 W32/Delf.LCE
Panda 9.0.0.4 06.25.2006 Adware/Browsezilla
Sophos 4.07.0 06.25.2006 no virus found
Symantec 8.0 06.26.2006 no virus found
TheHacker 5.9.8.164 06.23.2006 Trojan/Dropper.Delf.xa
UNA 1.83 06.23.2006 TrojanDropper.Win32.Delf
VBA32 3.11.0 06.24.2006 Trojan-Dropper.Win32.Delf.xa
VirusBuster 4.3.7:9 06.25.2006no virus found
26のウィルス対策ベンダー中14のウィルス対策ベンダーがウィルス扱いしているようです。 ぁー、私のメインなMcAfeeさんはウィルス扱いしていませんねぇ...
Browsezillaの公式サイトにおいて検索ディレクトリを装ったサービスを用意。ユーザーが何か検索すると、 常に「その情報を得るにはBrowsezillaのダウンロードが必要」とのメッセージが表示され、Browsezillaのインストールを促すのだという。
実際に検索してみたら、いきなりダウンロードを促されちゃいましたよ(汗