本文へジャンプ

特設サイト一覧

PC Online's Weekly

PR

ニューストレンド

2007年9月10日

有名なサイトにも潜むウイルスの罠

アクセスするだけで感染、イタリアでは大きな被害

勝村 幸博=日経パソコン

印刷ページ
出典:日経パソコン 2007年8月13日号(執筆時の情報に基づいており、現在では異なる場合があります)

 「有名企業の正規のWebサイトにアクセスしただけで、ウイルスに感染する危険性がある」。そんな恐ろしい時代がやって来た。

 例えば2007年6月中旬、イタリアでは数百に及ぶ正規のサイトが不正侵入されて、Webページに罠(わな)が仕掛けられた。ぜい弱性のあるパソコンでは、そういったサイトにアクセスするだけでウイルスに感染。その結果、パソコンに保存しているファイルや、キー入力したパスワードなどを盗まれる危険性がある。

 パソコンを乗っ取られて迷惑メールを勝手に送信されたり、フィッシング詐欺サイトなどを構築されたりする恐れもある。イタリアのケースでは、7000人ほどのユーザーがウイルスに感染したと米シマンテックでは推測する。

 被害はイタリアだけにとどまらない。セキュリティ会社の米ウェブセンスによれば、世界中で1万を超える正規のサイトに罠が仕掛けられていて、現在もその数は増えているという。

 対岸の火事ではない。イタリアほど大規模ではないものの、「日本国内でも同様の攻撃が確認されている」というのは、今回取材した専門家の一致した意見。怪しいWebサイトにアクセスしないだけでは身を守れないのが現状なのだ。

「MPack」が攻撃を容易に

 こういった攻撃が増えている原因の一つに、攻撃ツールの存在がある。代表例が「MPack(エムパック)」。1000ドル程度でインターネット上で売買されている。MPackには、さまざまなソフトウエアのぜい弱性を悪用するプログラムが収められている。このため、MPackをインストールしたコンピューター(攻撃サイト)にユーザーを誘導するだけで、ウイルスに感染させることが可能となる。

 管理機能が充実していることもMPackの特徴。MPackには、攻撃サイトにアクセスしたユーザー(パソコン)の数やその場所(国)、攻撃の成否などを表示する機能がある(右図)。

 とはいえ、攻撃サイトにユーザーを直接誘導することは簡単なことではない。そこで攻撃者は、正規のサイトを経由させて、攻撃ツールを送り込む。

 正規のサイトに罠が仕掛けられるため、アクセスしないようにすることは難しい。そこでユーザーとしては、罠が仕掛けられたサイトに万一アクセスしても被害に遭わないように、ソフトウエアのぜい弱性をふさいでおくことが重要となる。

 ここで注意しなければいけないのは、Microsoft Update(Windows Update)を実施するだけでは不十分ということ。攻撃ツールはマイクロソフト製品以外のぜい弱性も狙う。例えば、FirefoxやOpera、QuickTimeやWinZipといったソフトウエアのぜい弱性も悪用する。ユーザーとしては、自分のパソコンにインストールされているソフトウエアの種類を把握し、それらすべてのセキュリティに気を付ける必要がある。

 もちろん、ウイルス対策ソフトの利用も効果がある。ぜい弱性が悪用されて攻撃ツールが動き出したとしても、攻撃ツールが感染させようとするウイルスが既知のものである場合には、対策ソフトで検出・駆除できる。


「ニューストレンド」の記事一覧(新着順)

【好評発売中!】
日経パソコン 2016年6月27日号

・Windows7パソコン快適化計画
・簡単!スケジュール管理 ほか

詳しくはこちら

ショッピング

 
 

最新ランキング

PICK UP

FacebookTwitter

ITpro記事ランキング

ITpro Active記事ランキング

PC Online会員登録

最新刊のご案内

  • 日経パソコン編 PC自作の鉄則!2016

    日経パソコン編
    PC自作の鉄則!2016

    【 自作派ユーザー必携の最強マニュアル 】
    パーツ選びの基本もトラブル解決策も全て網羅!
    新CPU「Skylake」から高速M.2、Windows10まで
    自作PCの疑問が解決できる指南書の決定版

  • 日経パソコン編 10倍速のビジネスExcel術

    日経パソコン編
    10倍速のビジネスExcel術

    【これで残業ゼロに!今日から使えるノウハウ満載】
    ●ビジネスに直結するシート作りの鉄則
    ●外資系コンサルが伝授する資料作成術
    ●みるみる集計できる数式と関数のワザ
    ★Excel 2010/2013/2016対応★

  • 日経PC21【保存版】バックナンバーDVD2012-2014

    日経PC21
    【保存版】バックナンバーDVD
    2012-2014

    ★好評発売中!★
    2012年1月号~2015年4月号の
    過去3年+4カ月分の本誌40冊分の記事と、
    この期間の冊子付録およびディスク付録、
    17点分のコンテンツを1枚のDVDに収録!

  • 2015年最新版アンドロイドは初期設定で使うな

    2015年最新版
    アンドロイドは初期設定で使うな

    初めての人も買い替えの人も、なるほど納得!
    “使いにくさ”をとことん解消する方法から、
    最新ワザまで丸わかり。アンドロイド活用の
    決定版です。

最新の誌面から

  • 日経パソコン 2016年6月27日号

    日経パソコン 2016年6月27日号

    パソコンを仕事と生活に活かす総合情報誌
    ・Windows7パソコン快適化計画
    ・簡単!スケジュール管理 ほか

  • 日経PC21 2016年8月号

    日経PC21 2016年8月号

    ビジネスマンのパソコン誌
    ・ウィンドウズ10最終案内
    ・AIで激変!グーグル最新活用術
    ・初めてのアクションカメラ ほか

日経パソコンスキルアップ倶楽部