2009年7月29日
4月初めから6月にかけ、サイトにアクセスするだけでウイルスに感染するという「ドライブ・バイ・ダウンロード攻撃」の被害が多発しました。いわゆる「GENO(Gumbler)ウイルス」の流行です。ネット上ではこのECサイトが話題の中心になっていましたが、今回は特に個人のホームページに被害が多く、中にはほとんどすべてのページが改ざんされているホスティングサービスがあったなど、個人的に確認しただけでも100を超えるサイトが被害にあっていました。数の多さからさしずめパンデミック状態でした。
今回の悪意のある第三者の意図は、「気づかれることなく感染を広げる」ある種の標的型攻撃を狙ったものだったと想像しています。なぜなら、「GENO(Gumbler)ウイルス」の特徴は被害対象が主に個人のホームページであったことです。今までも有名サイトが改ざんされ、ドライブ・バイ・ダウンロードの被害にあうことはたびたびありました。最も有名なのは「カカク・コム事件」で、記憶に新しい方も多いと思います。もし、このような有名サイトが被害に遭うとニュースになり、その結果対策が進みます。しかし、あまり有名でない個人のページが被害にあっていてもニュースにならず対策も進みません。対策が進まない間に、個人のホームページにアクセスしてくる「家族や友人・知人を確実に感染」させ情報を搾取する。そういう意味では、有名ECサイトを改ざんしてしまいニュースになったのは、悪意のある第三者とって予想外の失敗だったかもしれません。
自分のホームページで世界中に情報発信することは、インターネットの醍醐味の一つですが、やはりそれなりの責任も発生します。特に、今回の「GENO(Gumbler)ウイルス」のように改ざんされてウイルス配布サイトになってしまった場合、被害者でありながら加害者にもなり得るのでなおさらです。
公開して長期間メンテナンスしていないホームページをお持ちの方もあると思いますが、ホームページ管理者である以上、定期的に自分のページを確認するようにしましょう。もし、ホームページにアクセスした結果ブラウザの動作がおかしいとかページが崩れているとか、見たこともない JavaScriptが挿入されているとか、何らかの異変があったらすぐに修正しましょう。
アフィリエイトのバナー用に必要なJavaScriptとドライブ・バイ・ダウンロード用JavaScriptの判別がつかないといった場合は、アップロードしたファイルを40種類以上のアンチウイルスソフトで検査してくれるウイルス確認サイトや、JavaScriptの解析サイトを試してみてください。
家族や友人・知人をウイルス被害に巻き込まないよう、くれぐれもご用心くださいね。
プロフィール:伊藤求(いとうもとむ)
ニフティ株式会社所属。神戸大学学術情報基盤センター助手から有限責任中間法人 JPCERTコーディネーションセンター運用グループマネージャを経て現職。安心・安全なインターネットのため、少しでも社会貢献できないかと考え、コラムで情報発信をしています。
趣味はコンピューターセキュリティ最新動向のチェイシング。現在 ボットネットとも格闘中(笑)
| 2009年09月24日 | 第14回 日本国内向けフィッシングに注意 |
| 2009年08月26日 | 第13回 キーロガーに気をつけよう! |
| 2009年07月29日 | 第12回 感染源はあなたのホームページ! |
| 2009年04月01日 | 第11回 常時安全家庭内LAN! |
| 2009年02月12日 | 第10回 USBメモリには気をつけろ! |
| 2008年11月25日 | 第9回 やめよう!同じパスワード |
| 2008年06月02日 | 第8回 永遠のビギナー |
| 2008年04月25日 | 第7回 人はなぜ危機に備えないのか |
| 2008年02月27日 | 第6回 メールの中身にツッコミを入れてみる |
| 2008年01月30日 | 第5回 進化したフィッシングに備えよう |
| 2007年12月25日 | 第4回 Web proxy型アンチウイルスのススメ! |
| 2007年11月30日 | 第3回 賢いウィークエンド管理者になろう |
| 2007年10月29日 | 第2回 偽セキュリティ対策ソフトにだまされるな |
| 2007年09月27日 | 第1回 まだ古いWindowsを使ってませんか? |