新型の「Webウイルス」が感染拡大…Flash PlayerやAdobe Readerなどの脆弱性を突く仕掛け

このエントリーをはてなブックマークに追加
1 ノミノフスマ(京都府)

新型の「Webウイルス」が感染拡大
国内での被害が相次ぐ、パスワードを盗まれる恐れあり

 セキュリティ会社や組織は5月中旬、「Gumblar(ガンブラー)」などと呼ばれる新たなWebウイルス(Webページに埋め込まれるタイプのウイルス)が
世界中で感染を広げているとして注意を呼びかけた。脆弱(ぜいじゃく)性のあるパソコンでは、Webウイルスが埋め込まれたページにアクセスするだけで
被害に遭う恐れがある。実際、国内でも多くの被害が報告されている。

 Webウイルスの実体は、JavaScriptで書かれたプログラム。攻撃者は、一般の企業や組織が運営するサイトに不正侵入してWebページを改ざん。
Webページ中に、Webウイルスを埋め込む(図1)。

 Webウイルスが埋め込まれたWebページにアクセスすると、攻撃者が管理している悪質サイトにリダイレクト(誘導)されて、別のウイルスがダウンロード。
Flash PlayerやAdobe Readerなどの脆弱性を突く仕掛けが施されているため、これらのソフトの古いバージョンを使用している場合には、Webページにアクセス
するだけで感染する。

 感染したウイルスは、ユーザーのキー入力などを監視。Webページを更新するために使われるFTPのユーザー名やパスワードらしき文字列が入力された場合には、
それらを記録して攻撃者に送信する。そして攻撃者は、そのパスワードを使って別のWebサイトに侵入。Webウイルスを埋め込んで被害を拡大させる。

日経BP社
http://pc.nikkeibp.co.jp/article/trend/20090722/1017170/1_px450.jpg
http://pc.nikkeibp.co.jp/article/trend/20090722/1017170/?f=news
http://pc.nikkeibp.co.jp/article/trend/20090722/1017170/?P=2
2 トキワヒメハギミツバアケビ(東京都):2009/09/04(金) 23:40:31.05 ID:WKsutGAP
キンタマ
3 ベゴニア・センパフローレンス(東京都):2009/09/04(金) 23:40:48.84 ID:S2B1hXzS
だからあれほどノーガードにしろと
4 トウゴクミツバツツジ(新潟県):2009/09/04(金) 23:41:24.67 ID:/GegtmnS
きじゃくせい
5 キクザキイチゲ(東京都):2009/09/04(金) 23:41:26.74 ID:l/gppZUF BE:635451438-PLT(13133)

ガンプラに見えた
6 タンポポ(愛媛県):2009/09/04(金) 23:41:35.38 ID:phs+s4eu
これ収まったと思ってたけどちゃうの?
7 チャボトウジュロ(三重県):2009/09/04(金) 23:41:38.03 ID:8fNJNNTv
ゲノだっけ?
8 ねこやなぎ(千葉県):2009/09/04(金) 23:41:50.11 ID:N2L8sFYE
> 20090722

ん?
9 アマリリス(東京都):2009/09/04(金) 23:42:33.17 ID:mIzrEMKW
マルチコアの時代にまだノーガードとか言ってるアホがいたのか
10 ヤブヘビイチゴ(関西地方):2009/09/04(金) 23:43:51.90 ID:ocCuE8cZ
XP厨憤死なのかVista厨も一緒に死亡なのか
11 バーベナ(埼玉県):2009/09/04(金) 23:44:14.09 ID:FhVHWD24
ガンプラ
12 カンガルーポー(岩手県):2009/09/04(金) 23:45:39.24 ID:YvDx2c6B
亜種出現しまくって世界中がフィーバーするような騒ぎになると期待していたのに
13 ショウジョウバカマ(アラバマ州):2009/09/04(金) 23:47:18.51 ID:i1EzNa8l
GENOとなにが違うん
14 チューリップ(栃木県):2009/09/04(金) 23:51:01.15 ID:/bIOLe4n
またアドべか
15 姫カンムリシャジン(東京都):2009/09/04(金) 23:51:02.91 ID:8RvHbm+h
どどどどどんだけ今さらwww
16 ダンコウバイ(福岡県):2009/09/04(金) 23:52:46.59 ID:pcAF+4NI
>>10
問題はそこじゃないだろjk・・・
17 ノボロギク(沖縄県):2009/09/04(金) 23:53:11.24 ID:i8CRl5uC
パソコンをシャットダウンするとき [プログラムの終了 - n] って出るけど何これ?
18 菜の花(北海道):2009/09/04(金) 23:53:16.60 ID:/cy+S90t
聞 え  /ヽ  ∧
こ ? ‖ | ‖|
え   ‖ | ‖|
な 何 人ノ―亠<
い ?/  _  _\
  /  (● (● ヘ
  |― r ▽  |
  |二_ 丶_人_)\|
 ∠\   LL/ \/
 レヘ \____/
 | \_\/_/|
 | | `ー只イ |
19 トキワハゼ(アラバマ州):2009/09/04(金) 23:53:28.41 ID:KGqmIhh3
アドビは穴ばっかりだな
20 ミヤマアズマギク(関東):2009/09/04(金) 23:58:20.02 ID:cZbp8+Ge
Webサーバへのログイン→ページの改ざんも
企業内PCに感染したマルウェアが自動でやってくれるんだよね
AdobeとMSは全インターネットユーザに賠償金を払って破産すればいいのに
21 ノミノフスマ(京都府):2009/09/04(金) 23:59:38.54 ID:/e/jhN1y
ちょっと記事の日付に騙されました
実際、拡大しているのでご注意を

8月のマルウェアは減少もGUMBLARが躍進、トレンドマイクロ調べ
ttp://www.itmedia.co.jp/enterprise/articles/0909/03/news072.html
22 ハルジオン(dion軍):2009/09/05(土) 00:01:12.97 ID:LI54S5gp
>セキュリティ会社や組織は5月中旬

え?
23 シロウマアサツキ(dion軍):2009/09/05(土) 00:30:18.56 ID:5vxXo1cW
今日文字化けしたflashplayerの更新促されてさ
あー怪しいと思ったんだけど、間違えてキーボード押して更新しちゃったんだよ・・・
24 ラフレシア(埼玉県):2009/09/05(土) 01:09:05.16 ID:vT6zFJgd
NoScriptで安心。
25 キソケイ(東京都):2009/09/05(土) 01:10:47.19 ID:gmbRDeek
何度目だよ
26 ゲンカイツツジ(福島県):2009/09/05(土) 01:18:27.79 ID:OyVoUzu5
>>17
俺も出るんだけど誰か助けて!
27 シンフィアンドラ・ザンゼグラ(ネブラスカ州)
つか結局のところ奪ったパスワードとか使ってウイルスの感染拡大させるのは
ウイルス作者自身がやるしかないのかワロタw けっこう大変だな作者もw