トレンドマイクロは9月1日、Microsoftの次期OSとして噂される「Windows 9」の無料ダウンロードを装った不審なWebサイトが多数存在するとして注意を呼びかけた。

Windows 9の無料ダウンロードを提供すると書かれたブログ

不審なWebサイトは、Windows 9の無料ダウンロードができることをアナウンスしたもの。Webサイト上には、Windows 9のインストールDVDらしき写真やダウンロード先のリンクなどが掲載されている。

利用者がダウンロード用のボタンをクリックすると、ファイル共有サービス「Turbobit.net」のページが開く。ここからインストーラーをダウンロードすることができる。

ファイル共有サービス「Turbobit.net」のダウンロードページ

トレンドマイクロはインストーラーの中身を解析した結果、Windows 9のデータではなく64ビット版のWindows 7 SP1であることがわかった。初期の言語設定はブラジル・ポルトガル語だったという。このファイル自体に不正なプログラムは含まれていなかったという。

また、Windows 9を装ったインストーラーから利用者に不正なプログラムをインストールさせようとするケースも確認されている。ブログで紹介していた例では、利用者がインストール作業中に不正なプログラムを自動的にダウンロードするものだったという。

Windows 9の無料ダウンロードをうたい、不正なプログラムを配布するWebページ

さらに、Windows 9のダウンロードサイトを装い、携帯電話の番号を入力させて盗み取るフィッシング詐欺サイトも確認できたという。

ダウンロードページの誘導方法はさまざまあり、検索サイトで特定のキーワードを入力するとダウンロードページが検索結果に表示され、リンクをクリックした利用者を呼びこむものや、Youtubeの動画の詳細ページに貼られたページをクリックして呼びこむものなどがあるという。

YoutubeでWindows 9の無料ダウンロードの方法を紹介するページ

トレンドマイクロは、従来サイバー犯罪者が話題性の高いものに便乗して攻撃を仕掛ける傾向にあることから、Windows 9に便乗した脅威が今後も拡大すると予測している。