GENOウイルスについて

なんか今更感がありますけども、私は比較的最近知ったのでね。

いわゆる”GENOウイルス”とは、主に日本で最近猛威をふるっているコンピュータウイルスです。

G DATA Softwareのプレスリリースを引用します。
「GENOウイルス」対策について2009.5.20

GENOウイルスは、ウェブブラウザを開くだけで感染する「ドライブバイダウンロード」の一種です。感染すると、アカウントを盗まれたり、ネット犯罪者のためのボットネットの一部にされるといった実害があります。

GENOウイルスとは
GENOウイルスは、広くは「トロイの木馬型ウイルス」に属し、PDFやFlashにおける脆弱性を利用した、ドライブバイダウンロードと呼ばれるものの一種です。ウェブブラウザを通じて攻撃者がユーザーに悪意あるエクスプロイトコードをリダイレクトさせ、ウイルスを仕込んだサイトへと誘導させるもので、特に何かをクリックしたり、ダウンロードしたりしなくても、ただブラウザを起動し、あるウェブサイトを開いただけで仕組まれます。以下の、3段階があります。

(1)Google検索結果の操作
(2)FTPアカウントの窃取
(3)被害PCのボット化

from http://gdata.co.jp/press/archives/2009/05/geno.htm

詳細は上記ページを参照。

結構企業のサイトにも影響が出ているというのが驚きです。なにやってんの。

Google検索結果の操作ってのはちょっとおもしろい動きだなぁと思います。
FTPアカウントを盗むというのが個人的には驚異ですね。最近では法人より危機意識の低い個人でもサイト持っちゃったりしますからね。

一応対策についても引用しておきます。同ページから。

(1)ソフトの脆弱性の確認
(2)ソフトのサポートの有無
(3)制限ユーザーでのログイン
(4)ウイルス対策ソフトの適切な使用
(5)ファイアウォールの使用
(6)不要なデータの削除

結局のところ、これもまたソフトウェアの定期的なアップデートが何よりも重要なわけで、これに尽きるということですな。

ちなみに自分はどうかというと、ほぼ世界一として名高い独逸製のG DATA のセキュリティにより、無論大丈夫な感じです。
おいらが作ってるページには影響はありませんよ。。。と。

カテゴリー: IT, ネットで拾ったもの   パーマリンク

コメントをどうぞ

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

*

次のHTML タグと属性が使えます: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>