nikkei BPnet :: 日経BPのビジネス情報ポータル nikkei TRENDYnet :: トレンドウォッチ ポータル NBonline(日経ビジネスオンライン) :: ビジネスリーダーの羅針盤 PConline(日経パソコン オンライン) :: 仕事に役立つパソコン総合情報 ITpro :: ITプロフェッショナルのための専門情報 Tech-On! :: 技術者を応援する総合情報サイト 日経メディカル オンライン :: 臨床医のための情報サイト KEN-Platz(ケンプラッツ) :: 建設・不動産の総合情報サイト SAFETY JAPAN :: 安全な生活・セキュリティの総合サイト 経営とIT新潮流&EnterprisePlatform :: イノベータのための深掘り情報 BPtv :: 日経BPの動画ポータルサイト 日経キャリアNET :: 質の高い転職・求人情報
ITpro

ITpro Top エンタープライズ Development セキュリティ ネットワーク ITトレンド サイトマップ
マネジメント 情報システム データベース ミドルウェア Windows オープンソース/Linux サーバー&ストレージ
Webの脅威

深く静かに広まる「ボットネット」の恐怖NPC
ITproB はてなAB お気に入りへ 印刷 ヘルプ

はてなアンテナ はてなブックマーク

第4回 面倒でも地道なウイルス対策こそが重要,パッチなしではたった5時間で感染

- 連載目次へ

<< 
1 2


自覚症状が出たら手遅れ

 一般に、ボットの感染をユーザーが見分けるのは難しいが、数少ない手掛かりの一つが「hostsファイル」の改ざんだ。hostsファイルとは、IPアドレスと特定のインターネット上のサーバーを関連付けたファイル。

 通常は「127.0.0.1 localhost」としか設定されていないが、ほかに多数のURLが追加されていたら要注意(図4)。ボットの中には、無意味なIPアドレスとセキュリティ関連企業のWebサイトとを関連付けて、Microsoft Updateなどの更新を利用できないようにするものがある。

図4●hostsファイルの変更がないか確認
図4●hostsファイルの変更がないか確認
「マイコンピュータ」→「ローカルディスク(C)」→「WINDOWS」→「system32」→「drivers」→「etc」フォルダーに「hosts」ファイルがある。不正に書き込まれた部分を消去すれば元通りにWebアクセス可能
[画像のクリックで拡大表示]

 ウイルス対策ソフトの状態にも気を配ろう。パターンファイルが古かったり、常駐機能が無効だったりする場合は危険。対策ソフトの更新や、常駐機能を無効にしてしまうボットが存在するからだ(図5)。

図5●ウイルス対策ソフトの状態に注意しよう
図5●ウイルス対策ソフトの状態に注意しよう
いつもデスクトップ右下に常駐しているはずの対策ソフトが止まっていたら、ボットに感染している可能性がある(上)。パターンファイルが最新版でない場合も危険(右)
[画像のクリックで拡大表示]

 パッチや対策ソフトなどの基本ができていても、悪質な電子メールの添付ファイルや、Webサイト上のファイルを不用意にクリックすると感染してしまう。また、OSのパスワードを破って管理者権限を奪うボットも存在する。パスワードはなるべく推測されにくい、複雑なものにしよう。

 なお、対策ソフトはパターンファイルが提供されていないボットに対しては無力だ。パターンファイルがある場合も、ボットのファイル自体を削除することは可能だが、ボットがパソコン上で実行した悪事を完全に把握して修復できるとは限らない。

 感染パソコンをクリーンな状態に戻すには、Windowsを再インストールするのが最も確実な方法だ。とはいえ、OSの再インストールと環境の再構築には大変な手間がかかる。ボット対策は予防が一番と心得よう。

図6●「これだけはやっておきたい」ボットの感染を予防するための心得
図6●「これだけはやっておきたい」ボットの感染を予防するための心得
[画像のクリックで拡大表示]


<< 
1 2
   連載目次へ>>   


(吉田 晃=日経パソコン,田村 奈央=日経NETWORK  [2007/11/01]


Webの脅威
出典:日経パソコン 2006年8月14日号 
(記事は執筆時の情報に基づいており,現在では異なる場合があります)


ITproB 会員登録
コメントを書く お気に入りへ
コメントを読む 印刷
はてなAB ヘルプ
はてなアンテナ はてなブックマーク


ページトップ

ITproからのお知らせ
Presented by TRENDMICRO
Webからの脅威を撃破するPICK UPコンテンツ

Webからの脅威を撃破する最新コンテンツ

日経BP社 IT専門誌
 
おススメ最新記事
NEW! ネットワーク検定2007(日経NETWORK)
“今どき”のイーサネット(日経NETWORK)
保存版ユーザー・マニュアル作成術(日経SYSTEMS)
トラブル解決への「最初の一手」(日経NETWORK)
目指せ!残業ゼロの現場(日経SYSTEMS)
 
書籍・セミナーのお知らせ
大好評◆ITアーキテクトのためのシステム設計完全ガイド
セミナー◆最適ネットワーク構築・活用法がわかる!
>>More
ITpro協力誌一覧
RSSフィード
RSSフィード


メニュー一覧
マネジメント  内部統制  CIO情報交差点  BCP(事業継続計画)  決算&業界動向
情報システム  業務アプリケーション  上流工程  SaaS
データベース/ミドルウエア
Windows  Vista  サーバー  Enterprise Office
オープンソース/Linux  Linux  サーバー  デスクトップ  ビギナーズ
サーバー&ストレージ  システム運用管理  仮想化  グリーンIT
Development  Strategic Web Design(SWD)  SWD:マネジメント  SWD:テクノロジ  SWD:デザイン
セキュリティ  セキュリティ・ホール&ウイルス  CSIRTフォーラム  Webの脅威
ネットワーク  携帯&モバイル  IPコミュニケーション/IP電話  NGN  放送  技術  IT+C3
ITトレンド
ITpro協力誌  日経コンピュータ  日経コミュニケーション  日経SYSTEMS  日経情報ストラテジー  日経NETWORK  日経ソリューションビジネス  
日経ソフトウエア  日経Linux  日経ニューメディア  日経BPガバメントテクノロジー  日経パソコン  日経BPソフトプレス
ITpro SkillUP
ITpro SkillUP  必修講座100  ビジネスSkillUP  技術SkillUP  IT関連資格  eラーニング  キャリア  ヘルスケア  
ITpro Watcher
IT経営  システム開発  プロマネ&アーキテクト  ネットワーク
最新テクノロジー  業績&業界動向  セキュリティ  Windows  オープンソース
メニュー一覧
製品&サービス・ディレクトリ  業務アプリケーション  設計開発  OS/DB/ミドルウエア  サーバー/ストレージ  
  運用管理  ネットワーク  セキュリティ  SIサービス  通信サービス  クライアント/OA機器
製品&サービス・レビュー  事例データベース  調査  キーワード  辞書  イベント  検索
MyITpro
ITproB(オンライン・ブックマーク)  ITproフォーラム  履修管理  MyITproとは


ITproについて会員登録・メールマガジン購読ITproプレミアム(有料サービス)MyITproについてITpro Researchについて
ITproへのお問い合わせ・ご意見日経BP書店日経BPケータイメニュー広告について
著作権リンクについて|個人情報保護方針/ネットにおける情報収集についてサイトマップ
プライバシーマーク

日経BP社Copyright (C) 1995-2007 Nikkei Business Publications, Inc. All rights reserved.
このページに掲載されている記事・写真・図表などの無断転載を禁じます。著作権は日経BP社,またはその情報提供者に帰属します。
掲載している情報は,記事執筆時点のものです。