<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2japanesefull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.blackout.org/~d/styles/itemcontent.css"?><!-- generator="Joomla! 1.5 - Open Source Content Management" --><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">
	<channel>
		<title>B L A C K O U T .O R G</title>
		<description> Internet Security &amp; Anti Malware Resources</description>
		<link>http://www.blackout.org/component/content/frontpage.html</link>
		<lastBuildDate>Tue, 07 Sep 2010 10:08:53 +0000</lastBuildDate>
		<generator>Joomla! 1.5 - Open Source Content Management</generator>
		<language>ja-jp</language>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.blackout.org/blackout/main" /><feedburner:info uri="blackout/main" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><image><link>http://www.blackout.org/</link><url>http://www.blackout.org/images/blackout.png</url><title>BLACKOUT</title></image><feedburner:emailServiceId>blackout/main</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><feedburner:feedFlare href="http://add.my.yahoo.com/rss?url=http%3A%2F%2Ffeeds.blackout.org%2Fblackout%2Fmain" src="http://us.i1.yimg.com/us.yimg.com/i/us/my/addtomyyahoo4.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.blackout.org%2Fblackout%2Fmain" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.plusmo.com/add?url=http%3A%2F%2Ffeeds.blackout.org%2Fblackout%2Fmain" src="http://plusmo.com/res/graphics/fbplusmo.gif">Subscribe with Plusmo</feedburner:feedFlare><feedburner:feedFlare href="http://www.thefreedictionary.com/_/hp/AddRSS.aspx?http%3A%2F%2Ffeeds.blackout.org%2Fblackout%2Fmain" src="http://img.tfd.com/hp/addToTheFreeDictionary.gif">Subscribe with The Free Dictionary</feedburner:feedFlare><feedburner:feedFlare href="http://www.bitty.com/manual/?contenttype=rssfeed&amp;contentvalue=http%3A%2F%2Ffeeds.blackout.org%2Fblackout%2Fmain" src="http://www.bitty.com/img/bittychicklet_91x17.gif">Subscribe with Bitty Browser</feedburner:feedFlare><feedburner:feedFlare href="http://www.live.com/?add=http%3A%2F%2Ffeeds.blackout.org%2Fblackout%2Fmain" src="http://tkfiles.storage.msn.com/x1piYkpqHC_35nIp1gLE68-wvzLZO8iXl_JMledmJQXP-XTBOLfmQv4zhj4MhcWEJh_GtoBIiAl1Mjh-ndp9k47If7hTaFno0mxW9_i3p_5qQw">Subscribe with Live.com</feedburner:feedFlare><feedburner:feedFlare href="http://mix.excite.eu/add?feedurl=http%3A%2F%2Ffeeds.blackout.org%2Fblackout%2Fmain" src="http://image.excite.co.uk/mix/addtomix.gif">Subscribe with Excite MIX</feedburner:feedFlare><feedburner:feedFlare href="http://www.webwag.com/wwgthis.php?url=http%3A%2F%2Ffeeds.blackout.org%2Fblackout%2Fmain" src="http://www.webwag.com/images/wwgthis.gif">Subscribe with Webwag</feedburner:feedFlare><feedburner:feedFlare href="http://www.podcastready.com/oneclick_bookmark.php?url=http%3A%2F%2Ffeeds.blackout.org%2Fblackout%2Fmain" src="http://www.podcastready.com/images/podcastready_button.gif">Subscribe with Podcast Ready</feedburner:feedFlare><feedburner:feedFlare href="http://www.wikio.com/subscribe?url=http%3A%2F%2Ffeeds.blackout.org%2Fblackout%2Fmain" src="http://www.wikio.com/shared/img/add2wikio.gif">Subscribe with Wikio</feedburner:feedFlare><feedburner:feedFlare href="http://www.dailyrotation.com/index.php?feed=http%3A%2F%2Ffeeds.blackout.org%2Fblackout%2Fmain" src="http://www.dailyrotation.com/rss-dr2.gif">Subscribe with Daily Rotation</feedburner:feedFlare><item>
			<title>BIOSパスワードロックで安全性は保てない？</title>
			<link>http://feeds.blackout.org/~r/blackout/main/~3/yfkXM7oBQJs/60-biospassword.html</link>
			<guid isPermaLink="false">http://www.blackout.org/articles-security/60-biospassword.html</guid>
			<description>&lt;p&gt;&lt;img style="float: left;" src="http://www.blackout.org/images/stories/articles/bios/bios1.jpg" alt="bios" width="180" height="70" /&gt;　本人のプライベート情報や、仕事上の機密情報が含まれるノートパソコンに、BIOSでパスワードロックをかけただけの状態で「安全だ」と考えるユーザーをたまに見かけるが、果たして安全といえるのだろうか。もちろん、「HDDを取り外してデータがコピーされる云々…」という話ではない。BIOSパスワードによるロックの安全性である。BIOSパスワードロックの解除というと、CMOSクリアや、下記の動画のようにROMをショートさせてリセットさせる方法などが思い浮かぶかもしれない。しかし、これらは若干時間がかかり、短時間での侵入には現実的ではない。では、パソコンの分解などの手間暇は一切かけずにほんの数分で解除できた場合はどうか。&lt;/p&gt;
&lt;p&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/3dB7A6KF_ICTZ3H9mFElOboXBCI/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/3dB7A6KF_ICTZ3H9mFElOboXBCI/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/3dB7A6KF_ICTZ3H9mFElOboXBCI/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/3dB7A6KF_ICTZ3H9mFElOboXBCI/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blackout/main/~4/yfkXM7oBQJs" height="1" width="1"/&gt;</description>
			<category>frontpage</category>
			<pubDate>Sat, 31 Jul 2010 15:23:21 +0000</pubDate>
		<feedburner:origLink>http://www.blackout.org/articles-security/60-biospassword.html</feedburner:origLink></item>
		<item>
			<title>HTTP Botnet構築システム SpyEye</title>
			<link>http://feeds.blackout.org/~r/blackout/main/~3/RXfI4wKP3NE/59-spyeye.html</link>
			<guid isPermaLink="false">http://www.blackout.org/blog-malware/59-spyeye.html</guid>
			<description>&lt;p&gt;&amp;nbsp;「SpyEye」は、&lt;a href="http://www.blackout.org/index.php?option=com_content&amp;amp;view=article&amp;amp;id=42:zeus&amp;amp;catid=15&amp;amp;Itemid=116" target="_blank"&gt;Zeus&lt;/a&gt;と同様のHTTP Botnet構築システム。Webインターフェイスのメインコントロールパネルには、「Take your money！」と記載されているように、金銭取得目的のクラッキングツールである。感染ユーザーがブラウザでのアクセスしたアカウント情報を取得するgrabberも備わる他、ボットに感染したユーザのWebアクセス履歴、広告への不正クリックとおぼしき機能もある。&lt;/p&gt;
&lt;p&gt;&lt;img src="http://www.blackout.org/images/stories/articles/spyeye/spyeye1.jpg" alt="spyeye" width="300" height="150" /&gt;&lt;/p&gt;
&lt;p&gt;　ローカル環境でテスト中、試しに、感染したクライアントでブラウザでHTTPベーシック認証をテストしたところ、ログに記録されていた。&lt;br /&gt;　また、下図がボットビルダーであり、ボットのビルドの他、自身が感染していないかのチェック、また、既にZeusへ感染している場合にはそれをKILL（おそらく削除）させる選択項目も用意されている。構成としてはZeusと同様だ。&lt;/p&gt;
&lt;p&gt;&lt;img src="http://www.blackout.org/images/stories/articles/spyeye/spyeye2.jpg" alt="spyeye2" width="310" height="200" /&gt;&lt;br /&gt;&lt;br /&gt;　SpyEyeは、Zeusなどと同様に、元は有償で売られていたクラッキングツールだが、ここ数ヶ月でリークされており、一般に流通している。&lt;/p&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/7w8RrjSeLqShVzKuj_Q8iKqy3nQ/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/7w8RrjSeLqShVzKuj_Q8iKqy3nQ/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/7w8RrjSeLqShVzKuj_Q8iKqy3nQ/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/7w8RrjSeLqShVzKuj_Q8iKqy3nQ/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blackout/main/~4/RXfI4wKP3NE" height="1" width="1"/&gt;</description>
			<category>frontpage</category>
			<pubDate>Fri, 23 Jul 2010 15:22:25 +0000</pubDate>
		<feedburner:origLink>http://www.blackout.org/blog-malware/59-spyeye.html</feedburner:origLink></item>
		<item>
			<title>Apple iPad Simulator</title>
			<link>http://feeds.blackout.org/~r/blackout/main/~3/x2M8i5m4kUk/58-ipad-simulator.html</link>
			<guid isPermaLink="false">http://www.blackout.org/blog-other/58-ipad-simulator.html</guid>
			<description>&lt;p&gt;　セキュリティとは関係ないのだけど、Windows上（Macでも）で動作するiPad Simulator、「AIR iPad」を試してみた。アルファ版のプロトタイプなので動作する機能はごくわずかで、rotateもトップ画面のみしか機能しないので、実質なにもできないようなものだけど、今後のバージョンアップで機能が充実すれば多少はおもしろいオモチャになるかもしれない。&lt;br /&gt;　トップ画面と、safariを起動した例が以下である。&lt;/p&gt;
&lt;p&gt;&lt;img src="http://www.blackout.org/images/stories/articles/blog/2010-07-07_20-05-13.jpg" alt="ipad1" width="200" height="250" /&gt;&lt;img src="http://www.blackout.org/images/stories/articles/blog/2010-07-07_20-06-14.jpg" alt="ipad2" width="200" height="250" /&gt;&lt;/p&gt;
&lt;p&gt;ダウンロード　：　&lt;a href="http://anonym.to/?http://www.merhl.com/?page_id=58" target="_blank"&gt;http://www.merhl.com/?page_id=58&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;※使用には、Adobe Integrated Runtimeが必要。&lt;/p&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/KqbjFKbAx0Iyt7NiSOEfjYwQNNY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/KqbjFKbAx0Iyt7NiSOEfjYwQNNY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/KqbjFKbAx0Iyt7NiSOEfjYwQNNY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/KqbjFKbAx0Iyt7NiSOEfjYwQNNY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blackout/main/~4/x2M8i5m4kUk" height="1" width="1"/&gt;</description>
			<category>frontpage</category>
			<pubDate>Wed, 07 Jul 2010 11:08:57 +0000</pubDate>
		<feedburner:origLink>http://www.blackout.org/blog-other/58-ipad-simulator.html</feedburner:origLink></item>
		<item>
			<title>[Mac OS X・トロイの木馬]マッキントッシの個人情報採取・マルウェア（RAT)～HellRaiser～</title>
			<link>http://feeds.blackout.org/~r/blackout/main/~3/_O2s64vUnOM/55-hellraiser.html</link>
			<guid isPermaLink="false">http://www.blackout.org/blog-malware/55-hellraiser.html</guid>
			<description>&lt;p&gt;&amp;nbsp;&lt;img style="float: left;" src="http://www.blackout.org/images/stories/blog/2010-6/hel1.jpg" alt="HellRaiser" /&gt;Macintosh向けのマルウェアといえば、最近では、&lt;a href="http://www.intego.com/news/osx-opinionspy-spyware-installed-by-freely-distributed-mac-applications.asp" target="_blank"&gt;OSX/OpinionSpy&lt;/a&gt;が話題になっているが、ここでは、Macintosh（OS X）向けのトロイの木馬（リモートアドミンツール）について簡単に紹介する。「Macは安全、アンチウイルスソフトは入れていない」というMacintoshユーザーをたまに見かけるが、そんなことはもちろん無い。たとえば、Macintosh系のアンダーグラウンドツールを長きに渡って作成している「Underground Mac Programming Team」がリリースしている「HellRaiser」は、&lt;/p&gt;
&lt;p&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/XoUUv0MEXyMr1BQVmkMjZ33heKQ/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/XoUUv0MEXyMr1BQVmkMjZ33heKQ/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/XoUUv0MEXyMr1BQVmkMjZ33heKQ/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/XoUUv0MEXyMr1BQVmkMjZ33heKQ/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blackout/main/~4/_O2s64vUnOM" height="1" width="1"/&gt;</description>
			<category>frontpage</category>
			<pubDate>Mon, 21 Jun 2010 18:02:21 +0000</pubDate>
		<feedburner:origLink>http://www.blackout.org/blog-malware/55-hellraiser.html</feedburner:origLink></item>
		<item>
			<title>[HackerJapan] 2010年 07月号</title>
			<link>http://feeds.blackout.org/~r/blackout/main/~3/XTJG4Yt-ddA/54-hackerjapan07.html</link>
			<guid isPermaLink="false">http://www.blackout.org/blog-other/54-hackerjapan07.html</guid>
			<description>&lt;p&gt;&lt;img style="float: left;" src="http://www.blackout.org/images/stories/blog/2010-6/hj07.jpg" alt="hackerjapan07" /&gt;久々の更新が宣伝で恐縮なのですが、先日発売されましたHacker Japan 2010年 07月号にてマルウェア関連のコラムをちょびっと寄稿しております。&lt;br /&gt;内容は、macintosh向けのRATや6年ぶりにバージョンアップされたSubSeven、そして金銭取得を目的としたボットネット構築ツールSpyEyeについてなどでございます。もし、お金と時間に余裕がありましたら読んでやってくださいませ。&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;a href="http://www.amazon.co.jp/gp/product/B003NY4GR8?ie=UTF8&amp;amp;tag=bonzo2010-22&amp;amp;linkCode=as2&amp;amp;camp=247&amp;amp;creative=1211&amp;amp;creativeASIN=B003NY4GR8" target="_blank"&gt;Hacker Japan (ハッカー ジャパン) 2010年 07月号 [雑誌]&lt;/a&gt;&lt;img style="border: none !important; margin: 0px !important;" src="http://www.assoc-amazon.jp/e/ir?t=bonzo2010-22&amp;amp;l=as2&amp;amp;o=9&amp;amp;a=B003NY4GR8" border="0" alt="" width="1" height="1" /&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/M1q0kV_z0Md1n38pF4UBArFBWSs/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/M1q0kV_z0Md1n38pF4UBArFBWSs/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/M1q0kV_z0Md1n38pF4UBArFBWSs/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/M1q0kV_z0Md1n38pF4UBArFBWSs/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blackout/main/~4/XTJG4Yt-ddA" height="1" width="1"/&gt;</description>
			<category>frontpage</category>
			<pubDate>Thu, 17 Jun 2010 17:36:04 +0000</pubDate>
		<feedburner:origLink>http://www.blackout.org/blog-other/54-hackerjapan07.html</feedburner:origLink></item>
	</channel>
</rss>
