もう2時か、

GENOウイルスが猛威を振るう サイト管理者は要注意(18)

1 烏口(大阪府) sage 2009/12/25(金) 21:05:45.36 ID:FeQfpD05 BE:1444988055-PLT(12000) ポイント特典
sssp://img.2ch.net/ico/onigiri_xmas.gif
閲覧者のPCにウイルスを感染させることを狙って、企業や個人の運営するWebサイトが改ざんされる事例が継続的に発生しているとして、
情報処理推進機構(IPA)が、サイト管理者に対して注意を呼び掛けている。

直近ではJR東日本のサイトの一部が2週間にわたり改ざんされ、
閲覧者のPCが「Gumblar」ウイルスの亜種に感染する恐れがあったことが判明している。
IPAでは、改ざんされたサイトの管理者は、被害者にとどまらず加害者になると指摘し、サイト管理者に対策を促している。

まず、不正なスクリプトが含まれていないか、サイトの全ページのソースを確認することのほか、
改ざんの手口としてサイト管理者のFTPアカウント情報を盗み取る事例もあることから、
FTPのアクセスログを定期的に確認したり、アクセスできるIPアドレスやネットワークの制限、サイト更新専用のPCの導入など、サイト運用面での見直しも求めている。

さらに、サイトが改ざんされた場合については、被害拡大を防ぐために早急な対応が求めらるとし、
まずはサイトをいったん公開停止した上で、原因究明と修正作業を実施するよう呼び掛けている。

IPAでは、企業や自宅でサイトを閲覧する一般利用者に向けても注意を呼び掛けており、
Windowsの自動アップデート機能を有効にするとともに、 Adobe Readerなどのアプリケーションを最新バージョンにすることを求めている。
また、ウイルス感染の有無を確認する方法として、セキュリティベンダー各社のオンラインスキャンサービスも紹介している。

http://internet.watch.impress.co.jp/img/iw/docs/339/670/gumblar2.jpg
http://internet.watch.impress.co.jp/docs/news/20091225_339670.html?ref=hl_rss

Gumblarとは、2009年5月から急激に感染が拡大したコンピュータウイルスの一種。
「GENO」という名称は、国内で早期に感染したパソコンの通販サイトからついた通称で、ウイルス対策ソフトベンダーなどでは「Gumblar」や「JSRedir-R」の名称で呼んでいる。

http://e-words.jp/w/Gumblar.html
総レス数 18

■ このスレッドは過去ログ倉庫に格納されています

IE等普通のブラウザで見る場合 http://tubo.80.kg/tubo_and_maru.html
専用のブラウザで見る場合 http://www.monazilla.org/

2ちゃんねる Viewerを使うと、すぐに読めます。 http://2ch.tora3.net/
この Viewer(通称●) の売上で、2ちゃんねるは設備を増強しています。
●が売れたら、新しいサーバを投入できるという事です。


よくわからない場合はソフトウェア板へGo http://hibari.2ch.net/software/

モリタポを持っていれば、50モリタポで表示できます。




read.cgi@hanako ver 2011/01/22
FOX ★ DSO(Dynamic Shared Object)