「Gumbler/GENO」に類似したあらたな攻撃が発生 〜 被害サイトの1/3以上が“再発病”
エンタープライズ
その他
注目記事
-
【デスクツアー】真似したい自宅デスク環境一挙公開!
-
アドビ、コンテンツ保護ソリューション「Adobe Flash Access 2.0」を発表
-
“iLogScanner”でサーバアクセスログの早急な調査を! 〜IPAが注意喚起

セキュアブレインの先端技術研究所が、「Gumblerウイルス」により改ざん被害を受けたWebサイト299件について再度調査を行ったところ、124件(41.5%)のWebサイトで、あらたな手法により再度Webサイトが改ざんされていることが確認されたという。改ざん被害を受けたWebサイトのうち、23件(18.5% )が「co.jp」ドメインを持つ、日本の企業と思われるWebサイトだった。また、「ne.jp」ドメインを持つWebサイトは18件(14.5%)、「or.jp」を持つWebサイトは9件(7.3%)、「jp」ドメインを持つWebサイトは29件(23.4%)だった。
以前「Gumblerウイルス」による改ざん被害を受けたWebサイトが、FTPサーバのID・パスワードを変更していないなど、適切な対処を行わなかった場合、再び悪意のスクリプトを埋め込まれる可能性があり、あらたな攻撃手法は、その不備をついた攻撃と見られている。しかも、さらに大量にウイルス感染をさせるために、感染用の悪意のある難読化されたスクリプトファイルをアップロードしているとのこと。元は一般のWebサイトなので、ブラックリスト方式による検知は難しくなる。
以前「Gumblerウイルス」により改ざん被害を受けたWebサイトの1/3以上が再度改ざんされていることとなり、「Gumblerウイルス」感染後もFTPサーバのID・パスワードを変更していないなど、適切な処理がなされていないことが今回の調査では判明したこととなる。セキュアブレインでは、同社の企業向けSaaS型セキュリティサービス「gredセキュリティサービス」によるサイト改ざんチェックなどを推奨している。「gredセキュリティサービス」は無償トライアル版が利用可能。
《冨岡晶》
特集
この記事の写真
/
関連リンク
関連ニュース
-
アドビ、コンテンツ保護ソリューション「Adobe Flash Access 2.0」を発表
エンタープライズ -
“iLogScanner”でサーバアクセスログの早急な調査を! 〜IPAが注意喚起
エンタープライズ -
文部科学省のサイトが改ざん被害! 〜 中国サイトへのリンクに書き変えか?
エンタープライズ -
2009年上半期は、USBメモリを悪用する「WORM_DOWNAD」が猛威 〜 トレンドマイクロ調べ
エンタープライズ -
ここ数年ウイルス・不正アクセス減少するも、急速拡大の危険も潜在 〜 IPA調べ
エンタープライズ -
サイバートラスト、デバイス認証用の証明書発行管理サービス「サイバートラスト デバイスID」開始
エンタープライズ -
“PC界の豚インフル”「GENOウイルス」とは? 名前の由来から対策までリストアップ
エンタープライズ -
JPCERT/CC、「GENO」ウイルスに対して注意喚起 〜 サイト閲覧するだけで感染
エンタープライズ -
【富士通フォーラム(Vol.12)】ルーペ感覚!暗号化文書を携帯電話で楽々解読
エンタープライズ -
ALSI、企業間でセキュアなデータ交換を行う「SOM Creator」発売開始
エンタープライズ -
セキュアブレイン、SaaS型セキュリティサービス「gred」の販売を開始
エンタープライズ -
KDDI研、携帯電話を使った医用画像伝送システム「MobileMIMAS」最新版を発表 〜 汎用画像フォーマットに対応
エンタープライズ -
KCCS、低価格なサイトの脆弱性診断サービス「Web健康診断」の提供を開始
エンタープライズ -
オンラインゲームよりオークションが10倍以上の標的に! 〜 警察庁、不正アクセスの現状を発表
エンタープライズ -
ストレージを自動減量!EMCがCelerraシリーズの新製品を発表
エンタープライズ