「間違いだらけのGumblar対策」していませんか? 〜 エフセキュアがQ&A公開
エンタープライズ
その他
注目記事

同記事では「大手メディアでも取り上げられるようになりましたが、情報が錯綜しているようです」とし、実際に検体を解析したうえで、よくある間違いをQ&A形式にて解説。全12項目にわたっており、とくに重要なポイントとしては、「ソフトを最新版にアップデートするだけでは大丈夫とはいえない」「アドレス制限やファイヤウォールでは防ぎきれない」「Gumblarは耐解析機能があるため、閲覧先Webサイトが安全かどうかチェックしてくれるソフトやサイトでも、判定は完全ではない」といった点があげられている。そして「結局どうすればいいんですか?」という質問に、「まず、感染していないかを確認してください。その後は、OSやインストールされているソフトウェアを最新版にする、ゼロデイ情報に注意し、暫定対応を実施する」と回答している。
ちなみに現在のGumblarの動作は、「手元のWindowsパソコンが感染する」「そのパソコンで更新しているWebサイトが改ざんされる」という2つの段階に分けられる。まず、感染したサイトを閲覧した際に、脆弱性が利用され、パソコンが感染。Gumblarのバイナリが送り込まれ、パソコン内に潜むようになる。そして、FTPプロトコルを使って外部にアクセスした際に、アカウントとパスワードを盗み出す。この盗んだアカウントでサイバー犯罪者(PC側のGumblarウイルス)はWebサイトにアクセスして、サイトを改ざんするのだ。改ざんされたサイトを、第3者が閲覧することで、さらに感染が拡大することとなる。
一時的な対策としてはJavaScriptを無効にする(閲覧者側)、サイト更新にはFTPではなくSFTPやSCPを利用する(サイト管理者側)といったものとなるだろう。ただ最近では、Adobe Reader/Acrobatの脆弱性を利用する亜種も出てきており、Adobeの修正版ソフトウェアは2010年1月12日に出る予定だ。今後も同種の脆弱性が発見され、修正版がなかなか出ない可能性などもあるため、エフセキュアでは、「数年間はAdobeのJavaScriptは無効のままにしておいたほうがいい」としている。
なお先週8日には、警察庁や内閣官房情報セキュリティセンター(NISC)も注意喚起を行うなど、「Gumblar」ウイルスはすでに社会的な問題ともなりつつある。被害者となるだけでなく、感染を広げる加害者ともなる可能性もあるため、サイトを設置している管理者は、充分に対策を行ってほしいとのこと。
《冨岡晶》
特集
この記事の写真
/
関連リンク
関連ニュース
-
「Yahoo!占い」内サイトが改ざん!Gumblar亜種感染の可能性
エンタープライズ -
Ameba、セキュリティ啓蒙キャンペーンのブログパーツがウイルス感染
エンタープライズ -
無償ツールで「Gumblarウイルス」チェックを 〜 セキュアブレインが呼びかけ
エンタープライズ -
2009年のウイルス被害の届出数、前年より大幅に減少 〜 IPA調べ
エンタープライズ -
年末年始を迎える前に… IPA、Webサイト改ざんに関する注意喚起
エンタープライズ -
JR東日本、サイトの運用を再開
エンタープライズ -
トレンドマイクロとNEC、新セキュリティソリューションの共同開発を開始
エンタープライズ -
ネット犯罪者による人気投票?! 「最もリスキーなセレブ2009」発表
エンタープライズ -
トレンドマイクロ、最新セキュリティ情報を「Twitter」でつぶやき
エンタープライズ -
米Symantec、Amazon EC2を通してセキュリティ/ストレージ管理を提供
エンタープライズ -
【SaaS World 2009 Vol.3】クラウド対応のセキュリティソリューション——トレンドマイクロ
エンタープライズ -
ワンクリック不正請求の相談が増加中——IPAが注意喚起
ブロードバンド -
ワーム“Conficker”が記録的な増加、いまだ猛威振るう 〜 エフセキュア、2009年を総括
エンタープライズ -
ライブドア、固定IP・シンプル・低価格でどこでも繋がる3Gサービスを提供
エンタープライズ -
MSやヤフーからの支払請求を騙るウイルスメールが今週大量発生 〜 G Data調べ
エンタープライズ