エフセキュア、Kaspersky Labs Japan、セキュアブレインなど複数のセキュリティベンダーが、「Gumblar」に似た新しいマルウェアが検知されたと発表している。Gamblarは今春、正規のウェブサイトを改ざんすることで感染を拡大し、猛威をふるったウイルスだ。
この新マルウェアは、ウェブサイトに難読化されたスクリプトファイルをアップロードする機能と、アップロードされたスクリプトファイルを自動的にダウンロード、実行させる機能を備えている。これにより、改ざんされたサイトにアクセスしたPCが感染して、新たな感染源となり、次々に被害が拡大していく可能性がある。
以前Gumblarによる改ざん被害を受けたウェブサイトであっても、FTPサーバのIDやパスワードを変更していないなど、適切な対処をしなかった場合、再び悪意のスクリプトを埋め込まれる可能性がある。セキュアブレインの調査によると、Gumblarウイルスにより改ざん被害を受けたウェブサイト299件のうち、124件のウェブサイトで、新たな手法により再度ウェブサイトが改ざんされていることを確認したという。
改ざん被害を受けたウェブサイトのうち、「co.jp」ドメインを持つ、日本の企業と思われるウェブサイトが23件あった。「ne.jp」ドメインを持つウェブサイトは18件、「or.jp」を持つウェブサイトは9件、「jp」ドメインを持つウェブサイトは29件であった。
セキュリティベンダーではこのマルウェアへの対策として、ブラウザなどのスクリプトやActiveXの設定をオフにすること、Adobe ReaderやFlash Playerなどを含むブラウザのプラグインに最新のパッチを適用すること、一度感染が確認された場合はパスワードが盗まれている可能性が非常に高いため、パスワードを変更することを強く推奨している。
2010-11-30 17:04:20
2009-05-20 18:54:01
2009-06-01 18:07:01
2009-09-04 11:52:01
2009-06-03 12:59:01
2009-06-02 14:24:01
2009-06-19 07:30:00
勝ち残るIT活用--中堅中小企業の現場からタレントの江口ともみさんをレポーターに、
全国さまざまな業種の企業担当者に聞く!
サイバー攻撃関連ニュースのまとめ特別企画:高度化するサイバー攻撃からビジネスを守る
~対策レポートや企業の製品動向をまとめ読み~
管理者は、OS、仮想環境の混在に悩む
クラウド環境に必要な3つの運用サイクル
従来の防御が使えない!?複合的手法による
脅威から企業システムを守るために
「使いたい時、使いたいだけ」を実現
今年検討すべき理想のストレージを考える
仮想化の暗黒大陸を切り拓く
高次元のサーバー性能とHAクラスタリング
インフラ部分からセキュリティを保つ
エージェントレス型ウィルスソフトの力
【セミナー】IBM、Red Hat、サイオス
リーディングカンパニー3社が語る最新動向
「創世期」から「成長期」へ突入
国内ベンダーはどう「進化し続ける」のか?
コラボレーションを変えるクラウドサービス
企業システムへの接続を安全、簡単にする
Juniper Networks MAGシリーズ
ANAや商船三井など5社の事例で読み解く
オープンソースの強みを発揮するJBoss
よくある「5つの勘違い」の真実とは?
IT担当者必見の、目覚めの書を公開
入社後の満足と不満足の分かれ目とは?!
納得いく転職をする為の転職活動での留意点
多様なボイスコミュニケーションを実現する
クラウド型プラットフォームとは?
2012年春モデルの情報をいち早く掲載
HPのお得な情報や最新情報が満載
有限会社スリーズコム
株式会社サテライトオフィス
EMCジャパン株式会社
ZDNet Japanは、情報システム部門の読者を対象に、ITを活用したビジネス課題の解決策を提供します。技術や製品の解説、ケーススタディ、ホワイトペーパーなどを通じて、情報システム部門の正しい意志決定を支援します。
ITビジネス全般については、CNET Japanをご覧ください。