忍者ブログ
最新コメント
[05/16 Backlinks]
プロフィール
HN:
kabu-kasegu
性別:
非公開
バーコード
株初心者のためのネット株の勉強や株取引の情報を動画で紹介しています。また、株初心者の主婦の方でも稼げる投資方法も紹介しています。
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

株初心者の方はおすすめ動画で勉強しましょう。





話題の商品

株式投資入門

株式投資入門




人気の商品





株初心者の疑問と回答を参考に勉強してみましょう。

デイトレードってなんですか?





- 回答 -

日計り商いのことです。主に、株式、債券、通貨(FX)、商品など流動性の高いマーケットにおいて個人投資家が多く使う手法です。一日の中で売買を完結させ、翌日にポジションを持ち越しません。通常、一日に何度も売買を繰り返したりします。デイトレードの中でも、数秒~数分で売買を完結させるトレード手法として、こちらはスキャルピングと呼ばれます。



又、二日~一週間程度の短期間でポジションを持ち越すスイングトレード、数ヶ月単位でポジションを保有するポジショントレードがあります。明確な定義はありませんが、これらの取引が「投機」であるのに対し、これ以上の比較的長期に渡る取引は一般的に「投資」となります。



余談ですが、金融ビッグバン以前は取引手数料が高いなどの理由で一般的な個人投資家には不可能な手法でした。

なお、アメリカで誕生した手法です。あくまで個人ですが、日本では下の方が動画を添付されているBNF、株之助などが株式デイトレードの先駆的な個人トレーダーです(BNFは厳密にはスイングトレード)



(この記事は「Yahoo知恵袋」より引用させて頂きました)



株などまったくの初心者です(非常に基本の質問で申し訳ありません。)預金に200万円程度たまり、そのままにしてあるのですが、友人からそのままだと金利が悪いし、中国株やインド株(インデックス株!?)などを購入して運用したら?とすすめられました。非常に興味があるものの、なにせ株に関しては初心者であり、どうアクションをおこせばいいのかわかりません。初心者でも問題がないスムースな購入方法、運用方法があれば、どうかアドバイスをいただければ幸いです。どうぞ宜しくお願い致します。

(この記事は「教えてgoo!」より引用させて頂きました。)





 株式会社シマンテックは12月21日、2011年のインターネットセキュリティ脅威の動向を総括する説明会を開催した。



【拡大画像や他の画像】



 解説にあたった株式会社シマンテック セキュリティレスポンス シニアマネージャの浜田穣治氏は、2011年のトピックスとして、(1)高度な技術が用いられたマルウェアW32.Duquの登場、(2)スマートフォンを狙った脅威の拡大、(3)日本でも官公庁や大手企業がターゲットとなり、たびたび報道された標的型攻撃の急増の3つを挙げた。2012年は、2011年の脅威が引き続き拡大すると予測している。

● きわめて精巧かつ複雑なマルウェア「W32.Duqu」



 W32.Duquは8カ国の6つの組織で感染が確認されており、ベルギーやインドのサーバーと通信していたことがわかっている。W32.Duquとよく似た特徴を持っており、Word脆弱性を悪用したゼロデイ攻撃を行い、盗んだ電子証明書で署名する。発見されたのは今年10月だが、2010年12月にはすでに攻撃が実行されていた可能性があるという。製造産業メーカーなどの組織をターゲットに、もっぱら情報収集に専念する。



 W32.Duquはトロイの木馬型マルウェアで、モジュラー構造を採用しており、盗んだ電子証明書の署名を用いていること、システムプロセスへのDLL注入、RPC通信機能を持ちポート80/443を使用したTLSベースの制御、仮想ファイルベースのモジュールへのアクセス機能や自動停止機能、セーフモード・デバッグモードでの起動機能やエラーハンドリングの使用する点はW.32.Stuxnetと全く同じ。また、Visual C++で作成され、プログラム圧縮ツール「UPX」で圧縮されている点も同一となる。



 W32.StuxnetとW32.Duquはそのほかにも、カーネル・ドライバーベースのルートキットである点、アンチウイルス製品に応じて侵入手法を変更する点、3つの暗号化された設定ファイルを持ち、モジュール化されたDLLの形態をとっていることや、特定文字列(マジック・キー)の使用など、同じか非常によく似たコンセプトで設計されている。



 浜田氏によれば、W32.StuxnetとW32.Duquは上述のように高度な技術力を持って開発されたきわめて精巧かつ複雑なマルウェアで、豊富な資金力をもって開発されたと考えられるという。情報収集に専念するマルウェアであることから、将来的にW32.Duquで収集した情報をもとにした攻撃が行われる可能性が懸念されている。



● スマートフォンを狙った脅威



 浜田氏は、2011年にはスマートフォンを狙う脅威が拡大したと述べ、脅威の種類としては、(1)情報を抜き出すボット型マルウェア、(2)SMSを使って有料サービス申し込みをするマルウェア、(3)スマートフォンを狙うワンクリック詐欺の3つのタイプを紹介した。



 このうち、ボット型のマルウェアについては海外・日本ともに共通の脅威で、日本のアプリに仕込まれているものが発見されている。浜田氏によれば、ボット型のマルウェアと言えば、Windowsでは基本的にPCを遠隔操作する機能を持つが、Android OSの場合は、Androidアプリの権限自体が少なく、普通のアプリはルート権限を持つことができないため、そこまでボットが強力な機能を持つことはない。



 現状のAndroid向けボット型マルウェアは、正規のゲームアプリにバックドア機能を持つトロイの木馬が仕込まれ、Androidマーケットや掲示板を通じて配信される。Android端末にアプリがインストールされると、外部からの指示により端末内の情報を外部に送信する。抜き出す情報は、端末のモデル番号、電話番号、ユーザー情報、メールアドレスや受信・送信したメールのデータなどだという。



 浜田氏は、マルウェアを仕込まれたアプリでは、正規アプリに比べてインストール時に個人情報や送受信したメッセージなど、アプリからアクセスすることを許可する項目が時には2画面にわたって表示されるほど多いことを画面の例を示して説明。インストール時に許可項目が多いアプリには注意が必要だと述べた。配布経路については、Android向けマルウェアは有料のアプリを無料で入手しようとするユーザーを標的にするものがあると説明。



 中国では、いわゆる“金盾システム”によりGoogleの運営するAndroidマーケットには基本的にアクセスできない。中国国内の企業がAndroidアプリのマーケットを運営しているが、やりたい放題という状態で、誰でもアプリをアップロードでき、チェックがあまりなされていない状態となっている。マルウェアが発見される率は、Googleが運営するAndroidマーケットとサードパーティ提供のマーケットではおよそ1:9の割合で、Google提供のAndroidマーケットのみ利用すればリスクは低減できるという。



 (2)のSMSを使って有料サービス申し込みをするマルウェアについては、欧米ではSMSで空メールを送ることで有料サービスを申し込めることを悪用する手法で、マルウェアが自動的にメールを送信することにより有料サービスの売上げという形で金銭を詐取する。ただし、日本では空メール送信により有料サービスを申し込むことはできないため、この手法は使われていない。



 逆に日本特有の脅威として、2011年夏頃から登場したのが(3)のスマートフォンを狙うワンクリック詐欺で、ワンクリック詐欺サイトがユーザーエージェントなどによりスマートフォンからのアクセスにはスマートフォン向けのページを表示するもの。手法としては従来のワンクリック詐欺と同じだという。



● 添付ファイルをクリックさせる標的型攻撃



 浜田氏は、2011年に、日本では一番話題になった攻撃がこの標的型攻撃であると述べ、当初は官公庁や大企業をターゲットにしていたが、現在では中小企業も狙われていると説明した。



 標的型攻撃の特徴は、知的財産や技術などの情報をねらった、情報収集を目的とする点だという。具体的には、ターゲットにメールを送信して添付ファイルを開かせるという手法で、添付ファイルを開くと感染する。添付ファイルで感染させる方法は古典的だが、目的は情報収集であり、メールの内容や件名、あるいは盗んだ電子署名などで信用させたり、用心する気持ちを薄れさせることで添付ファイルを開かせるソーシャル・エンジニアリングを用いる。



 添付ファイルをクリックすることで感染する。感染すると、不正プログラムがPCの中味を調査し、PCの名前、ネットワーク、ディレクトリやファイルなどを調べて送信。さらに新しい不正プログラムをダウンロードさせる形で長期にわたって情報を集め、次々にネットワーク内のPCに移動して知的財産を盗んでいく。



 浜田氏によると、日本では標的型攻撃は2010年以後急増しており、以前は官公庁への攻撃が報道されていたが、2011年になって企業の被害が多くなっているという。1日あたり最大80件ほどの標的型攻撃のメールが配信されている。攻撃が増加するとともに多くの企業を狙う形になってきており、当初の特定の人物や関係者などを狙っていた形から、現在はこの会社の情報が手元にあるからここを狙ってみようという形になってきているという。



 浜田氏は、個人的推測だが、と断った上で、情報収集を行うマルウェアから得た情報が膨大な量になり、その情報をもとに現在では非常に多くのターゲットへむけた攻撃が仕掛けられているのではないかと懸念を述べた。



 実際、特定業種を狙っているというわけでもなく、同じマルウェアを添付した同じメールが、いろいろな国のいろいろな企業あてに送られていることがわかっているという。幅広く攻撃を行うにはリソースと時間が必要になってくるが、exeファイルを添付して送ること自体は、技術力がまったくいらないので、そういう形で大量生産しているというのが現在の情況だという。その結果、添付ファイルが日本語環境で動かない。添付ファイル自体が日本語環境で文字化けする(日本語環境で表示できないフォントを用いている)などの不備があるものが増えてきているという。



 また送信元についても、以前は特定組織から送ってきたように偽装するものが多かったが、カスタマイズが面倒なので、現在では無料メールを装うものが多いという。こうしたメールでは、以前の関係者を装うメールと違って、実在しない週刊誌の記者を名乗り、「あなたの写真を雑誌に掲載しますので確認をお願いします」といった本文で、相手がつい添付ファイルをクリックしてしまうように仕向けているものが増えている。



● 2012年は2011年の脅威が拡大する



 上記のほか、日本において目立った脅威としては、DDoSや不正アクセスによってサイトを改ざんされたりウイルスを仕込まれたりといった攻撃のほか、これまで海外に比べ比較的少なかったフィッシング詐欺が非常に増えてきており、最低でも3億円くらいの被害が出ているとの調査データも出ていると述べた。また、ワンクリック詐欺についても、1日あたり数件のサイトがシマンテックで確認されており、スマートフォン版フィッシングサイトも確認されるなど、相変わらず多く見られたという。



 2012年の予測としては、2011年の脅威が拡大すると述べ、W32.Duquなどの巧妙で複雑なウイルスが引き続き出現し、標的型攻撃も数が増加するだろうと述べた。また、スマートフォンを狙うマルウェアが巧妙化し、同時にマルウェア自体が検出されないようにする技術が出てくるのではないかとして、アンチウイルスソフトのベンダーとの闘いになると述べた。また、Androidスマートフォンでは決済機能が搭載されるようになったため、そうした決済機能を悪用して直接的に金銭を狙うような攻撃が増えてくるだろうと予測を述べた。



 浜田氏は、こうした脅威への対応策として、企業ではPCの修正プログラムをあてて最新の状態にする、ゲートウェイサーバー、フィルタリングソフト、クライアントPCのファイアウォール、セキュリティ対策ソフトなど多重防御を導入する、最新の脅威の傾向を社員にきょういくする、機密データやリムーバブルメディアの運用ルールを設けて管理する、パスワードポリシーの強化を徹底するなどを挙げた。



 また個人の場合は、PCを最新の状態にするほか、セキュリティソフトは最新の技術を用いたものを選ぶ、「無料」や「特別」といった甘言に騙されない、定期的にパスワードを変更する、クリックする前に不審なところがないか注意する、個人情報をむやみに公開しない、などの対策を挙げた。





【INTERNET Watch,工藤 ひろえ】







(この記事はインターネット(Impress Watch)から引用させて頂きました)



3年10月17日付けで公表したとおり、交通情報サービスの子会社化に関して、既存株主と協議を行ってきた結果、「株式取得の相手先の概要」「取得株式数、...つづき・・・

(引用元:この記事の著作権は、SourceForge.JPに帰属します。)



PR
この記事にコメントする
お名前
タイトル
文字色
メールアドレス
URL
コメント
パスワード   Vodafone絵文字 i-mode絵文字 Ezweb絵文字

material:ふわふわ。り  template:ゆずろぐ

忍者ブログ [PR]