日本経済新聞

3月8日(木曜日)

日本経済新聞 関連サイト

ようこそ ゲスト様

コンテンツ一覧

BPニュース発

DNS設定を変えるウイルス、感染PCはネット接続不能に

2012/3/6 23:00
小サイズに変更
中サイズに変更
大サイズに変更
印刷
この記事をはてなブックマークに追加
この記事をmixiチェックに追加
この記事をLinkedInに追加

 セキュリティ組織のJPCERTコーディネーションセンター(JPCERT/CC)は2012年3月6日、パソコンのDNS設定を変更するウイルス(マルウエア)について注意を呼びかけた。このウイルスに感染しているパソコンは、2012年3月9日以降、インターネットに接続できなくなる。

「DNS Changer」に感染しているパソコン台数の推移(DCWGの情報から引用)

 DNS設定を変更するウイルスは「DNS Changer」などと呼ばれる。Windowsで動作するウイルスに加え、Macで動作するウイルスも出現している。

 このウイルスに感染すると、パソコンのDNS設定を変更され、攻撃者が用意するDNSサーバーを参照させられる。これにより、知らないうちに悪質サイトに誘導されたり、攻撃者が意図したコンテンツをWebブラウザーに表示されたりする恐れなどがある。

 DNS Changer対策のワーキンググループである「DCWG(DNS Changer Working Group)」によると、2012年1月末時点でおよそ45万台のパソコンがDNS Changerに感染しているという(図1)。これは全世界での数字だが、JPCERT/CCでは、国内でも相当数のパソコンが感染しているだろうとしている。

 現在では、DNS Changerに感染しているパソコンでも、悪質なDNSサーバーを参照させられることはない。2011年11月、米国連邦捜査局(FBI)が悪質なDNSサーバーを差し押さえ、正常なDNSサーバーに置き換えたからだ。このため、感染パソコンであっても正常にネットにアクセスできる状況になっている。

 しかしながら、間もなく別の問題が発生する。DNSサーバーの置き換えは一時的な対応であり、置き換えたDNSサーバーは2012年3月9日(日本時間)に停止する予定となっているためだ。このDNSサーバーが停止すると、感染パソコンでは名前解決ができなくなり、Webサイトやメールサーバーなどにアクセスできなくなる。

 そこでJPCERT/CCでは注意を呼びかけるとともに、DNS Changerに感染しているかどうかの確認方法や、感染している場合の対処法などを公表した。

 感染の有無を確認する方法の一つは、DNSの設定情報を確認すること。パソコンのDNS設定が特定のIPアドレスになっている場合には、DNS Changerに変更された可能性が高い。

 具体的な確認手順は、JPCERT/CCの情報に記載されている。例えばWindowsでは、コマンドプロンプトで「ipconfig /all」と入力して実行し、「DNS Servers」または「DNSサーバー」で始まる行に表示されたIPアドレスを調べる。

 そのIPアドレスが以下に範囲に該当する場合、DNS Changerに感染している可能性がある。

 85.255.112.0~85.255.127.255

 67.210.0.0~67.210.15.255

 93.188.160.0~93.188.167.255

 77.67.83.0~77.67.83.255

 213.109.64.0~213.109.79.255

 64.28.176.0~64.28.191.255

 感染している可能性が高い場合には、パソコンをインターネットから切り離し、ウイルス対策ソフトなどでDNS Changerを確実に駆除した後、正規のDNSサーバーを設定する。対策の詳細についても、JPCERT/CCの情報に記載されている。

(日経パソコン 勝村幸博)

[PC Online 2012年3月6日掲載]

「テクノロジー」の週刊メールマガジン配信中

人気記事をまとめてチェック >>設定はこちら

小サイズに変更
中サイズに変更
大サイズに変更
印刷
この記事をはてなブックマークに追加
この記事をmixiチェックに追加
この記事をLinkedInに追加
関連キーワード

Windows、DNSサーバー、パソコン、接続、ウイルス、IPアドレス

日経BPの関連記事

【PR】

【PR】

BPニュース発 一覧

写真1 シマンテック エンタープライズセキュリティプロダクトマーケティングマネージャーの金野隆氏

シマンテック、iPad向けに情報漏洩防止ソリューション

 シマンテックは2012年3月6日、米アップルのタブレット端末「iPad」向けの情報漏洩防止(DLP)ソリューション「Symantec Data Loss Prevention for Tablets…続き (3/7)

「DNS Changer」に感染しているパソコン台数の推移(DCWGの情報から引用)

DNS設定を変えるウイルス、感染PCはネット接続不能に

 セキュリティ組織のJPCERTコーディネーションセンター(JPCERT/CC)は2012年3月6日、パソコンのDNS設定を変更するウイルス(マルウエア)について注意を呼びかけた。このウイルスに感染し…続き (3/6)

アプリのデータ収集問題、米議員がグーグルとアップルの調査を要請

 アプリケーション(アプリ)がユーザーの許可なくスマートフォンのデータにアクセスできるとの報道を受け、米上院議員のCharles E. Schumer氏は現地時間2012年3月5日、米連邦取引委員会(…続き (3/6)

新着記事一覧

【PR】

sponsored by

モバイルやメール等で電子版を、より快適に!

各種サービスの説明をご覧ください。

日本経済新聞の公式ページやアカウントをご利用ください。

日経・JBIC 3/5更新

509.6 ▼-51.2 単位:円/トン

買気配478.4 売気配540.8

日経産業新聞 ピックアップ2012年3月8日付

2012年3月8日付

・被災地の中小は今、放射能の試練なお
・アルパイン、省エネ運転指南できるEVナビ
・田淵電機、エアコンの電力制御部品 中国の生産3倍に
・マツダ、ロシア販売7割増に、新型SUVを先行投入
・アールシーコア、神奈川県内に大型住宅展示場を整備…続き

日経産業新聞 購読のお申し込み
日経産業新聞 mobile

関連媒体サイト

【PR】

ページの先頭へ

日本経済新聞 電子版について

日本経済新聞社について