Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

攻撃から日本を守った「言語の壁」、しかしガラパゴス化も

サイトの改ざん被害、被害に注目するだけでなく足下の確認を

さらに同氏は最近拡散している「Gumblar」について触れた。同ウイルスは、FTPアカウントを盗み、それら情報を悪用してさらにウェブサイトを改ざんすること拡散するもので、一部では「GENOウイルス」などとも呼ばれている。

同氏は同ウイルスの厄介な点として、検知を困難にするJavaScriptの難読化や、ドロップされるウイルスが変化する点など挙げたが、さらなる問題として、ISPやASPがFTPアクセスを正規なアクセスか不正アクセスか判断するのが難しい点を指摘した。

こうしたウイルスへ対策を進めるにあたり、関係者がひとりひとりが意識を持って対応していくことが重要とし、一般的なユーザーについては、ソフトウェアの脆弱性を解消しておくことや、セキュリティ対策ソフトを適切な利用など対策を紹介した。

また利用するサイトによっては、最後にログインした日時など表示されるが、こうした情報に注目することで、不審な動作に気が付くことができるなど意識向上を訴えている。

ウェブサイトの運営者は、ウェブサイトが意図したものになっているか、確認したり、アカウントの適切な運用など促した。関連する組織も情報を密に交換するなど、体制整備についても重要としている。

現在マルウェアは、拡散性を持つものと、指向性を持つものの二極化が見られるが、今後融合するなどさらに悪質になる可能性があり、今後はランゲッジバリアも弱くなっていくと懸念を示した。

その上で被害に遭ったサイトに注目するだけでなく、自分たちのコンピュータによってそういう攻撃がなされる可能性があることもあることを意識していく必要があると対策を呼びかけた。

(Security NEXT - 2009/06/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Ivanti Neurons for ITSM」に高リスク脆弱性 - 定例外パッチを公開
まもなく「Interop Tokyo 2026」が開催 - AI時代のインフラがテーマ
「Cloud Foundry UAA」にEC秘密鍵情報が漏洩するおそれ
米当局、「Oracle WebLogic Server」既知脆弱性の悪用に警鐘
「WebSphere App Server」に複数の深刻な脆弱性 - 暫定パッチ公開
教室内で保管した小学校の児童情報含む書類が所在不明 - 大阪市
元職員が個人情報を掲示板投稿、システム設定に不備も - 津田塾大
個人情報含む文書を外部サイトに掲載、職員を処分 - 郡山広域消防
公開講座を案内する一斉メールで送信ミス - 東北学院大
エフサス製サーバ管理ソフト「ServerView Agents for Windows」に複数脆弱性