-PR-

回答受付中の質問

質問No.8204761
困ってます
困ってます
お気に入り投稿に追加する (0人が追加しました)
回答数4
閲覧数192
お伺いを致します
なぜWebサイトを開いただけで感染に至ることがあるのでしょうか?

仕組みがまったくわかりません。


宜しくお願いします。
投稿日時 - 2013-08-03 23:53:23
あなたの言葉で、相談者さんの悩みを解決しませんか?
OKWaveではみんなのありがとうの輪を広げています!
この質問は役に立ちましたか?
1人が「このQ&Aが役に立った」と投票しています

回答 (4)

回答No.4
ご説明申し上げます。


正規のWebサイトを不正に改竄し、バックグラウンドで脆弱性を突く攻撃を行うサイトに誘導し悪意のあるスクリプトを読み込むと、本来の処理手順にはないとっぴなジャンプ処理が発生し、そのジャンプ先に目的とするマルウェアコードが置かれているため実行に至ってしまうというのが大体のイメージになります。

本来であればCPUのレジスタの話なども持ち出さないと正確にお話できませんが、それだとあまりにも専門的過ぎるためおおよそのイメージの説明を致しました。



私からは以上です。
投稿日時 - 2013-08-10 20:59:37
この回答を支持する
(現在0人が支持しています)
回答No.3
まあwindowsなら得にですが windowsを一度に命令を実行し読み込んで即座に反応を出します。

他の方の回答をみれば分かるのですが悪意あるクラッカーたちは自分のwebサイトや他人のwebサイトに入り込んで

何らかの悪意あるスクリプト・プログラムを組み込むのです。そのサイトをブラウザが読み込むと同時にサイトと一緒に悪意あるプログラム・スクリプトも読み込まれます。 するとブラウザをつたい読み込まれた悪意あるツール((めんどくさいのでここからはツールと呼びます)) はブラウザをつたいパソコンに入り込まれます。 でもこれだけでは感染とはいえません。 なぜならそのプログラムがパソコン内にあるだけで実行されてないからです。
ツールことウイルスは種類によってしばらく実行をされないいまま分身を増やしつずけある時に一揆に実行させるものや入り込んで即座にwindowsなどのOSに読み込ませ実行させる物もあります。・・・ということです

ちなみにLinuxっというカーネルを持ったのOS(windows的な物)「カーネルはOSの元となるもの」は
ウイルスに感染しにくいと言われています。理由の一つはユーザーが少ないので感染させる意味がなくウイルスが少ないのともう一つはLinuxは命令を一つずつ実行しコンピューターが勝手にウイルスのファイルを開くことがないからです。逆に言えばwindowsは持ち主が指示も出してないのに開きます(笑)

ということです
投稿日時 - 2013-08-10 03:35:44
この回答を支持する
(現在0人が支持しています)
補足
スクリプトを読み込ませれば何でもかんでもウイルス感染可能なのですか? おかしいですよ。
投稿日時 - 2013-08-10 22:19:45
お礼
回答ありがとう御座います。
投稿日時 - 2013-08-10 22:16:08
回答No.2
このケースは俗にいう「ドライブバイダウンロード」という感染手法の一つです。
Java、Adobe Reader、Adobe Flash Player、Windows等のOSの脆弱性を悪用するものがほとんどです。

仕組みはこういう感じです。

攻撃者が企業等のサーバーにハッキング等で侵入する。

公開されているWEBページに不正なスクリプト(主に脆弱性を悪用したもの)を書き加えて改ざんする。

改ざんされたWEBページはアクセスした瞬間、WEBページに書き加えられた不正スクリプトによって別のサイトから勝手にマルウェア等の不正プログラムがダウンロードされ、感染。

改ざんされたWEBページは見た目は通常のページと全く変わりないためかなり厄介です。また、マカフィー、ノートンなどのセキュリティソフトではほとんど検知できないのでタチが悪いです。
といってもJava、Adobe製品、WindowsといったOSを常に最新版にアップデートすることでこれはほぼ防ぐことができます。

もし上記の製品が最新版でないのであれば、できるだけ早めにアップデートしましょう!
投稿日時 - 2013-08-06 20:24:18
この回答を支持する
(現在0人が支持しています)
補足
>改ざんされたWEBページはアクセスした瞬間、WEBページに書き加えられた不正スクリプトによって別のサイトから勝手にマルウェア等の不正プログラムがダウンロードされ、感染


問題はここです。何故感染に至ってしまうのかです。単にリダイレクト先にバックグラウンドで誘導されても通常は感染までには至らない筈です。

どうですか?
投稿日時 - 2013-08-06 23:49:05
お礼
回答有難うございます
投稿日時 - 2013-08-06 23:46:19
回答No.1
専門家ではないので正しくないかもしれませんが、
(1) 攻撃者がWebサイトに悪意のあるプログラムやスクリプトを準備する
(2) 閲覧者がそのサイトを閲覧し、利用しているブラウザやプラグインに脆弱性があると、その脆弱性を利用して、ウイルスとなるプログラムをダウンロードし、実行させる。
ということでしょうか。
最近は、一般的に有名な企業サイト等が攻撃者の乗っ取りにあい、(1)の置き場所にされることもありますので、セキュリティ対策は十分なさってください。

セキュリティ対策の情報に付いては以下のページに詳しくまとめられていますので参考にしてください。
https://www.ccc.go.jp/index.html

----
少し前まで、このサイトにはセキュリティに詳しい方がいらっしゃったのですが、最近お見かけしません。
その方なら正しい回答をお持ちなのではないでしょうか。
投稿日時 - 2013-08-04 01:44:06
この回答を支持する
(現在0人が支持しています)
お礼
回答感謝致します。
投稿日時 - 2013-08-04 22:26:11
別のキーワードで再検索する
もっと聞いてみる

関連するQ&A

回答募集中

  • 回答募集中のQ&Aはありません。

この他の関連するQ&Aをキーワードで探す

別のキーワードで再検索する
-PR-

OKWaveのおすすめ情報

特集

同じカテゴリの人気Q&Aランキング

カテゴリ
ウィルス対策

回答のついた最新のQ&A

-PR-

ピックアップ

ノウハウ共有サイト

-PR-
-PR-