ガジェッティきっず

セキュリティスペシャリストによる、子供のIT利用について色々

ニュース

サイトを見ただけなのにウィルス感染が急増…トヨタ・環境省も被害

投稿日:2013年8月14日

昨日書いた記事、「インターネットからどうやってウィルスに感染するの」に関連するニュースが出ていました。

「見て感染」サイト急増…トヨタ・環境省も被害

官公庁や企業のウェブサイトを見ただけでウイルスに感染するケースが急増している。

閲覧者を自動的に別のサイトに誘導するよう改ざんされており、今年7月末までの4か月間に確認された改ざんサイトは2500件以上に上り、昨年度1年間の件数に匹敵する。専門家は「閲覧者が感染に気づかないまま、個人情報が流出している可能性が高い」と警告している。
(読売新聞)

トヨタ自動車のような大企業、環境省といった官庁のサイトが改ざんれたという事にまずは驚きを隠せません。

しかもウェブサイトを改ざんされてから気が付くまで10日も要したそうで、トヨタ自動車のサイトは、この間約7万8000人もの利用者が閲覧していたようです。

Sponsored Link

このウィルスに感染したらどうなるの

 
昨日の記事に書いた通り、Adobe ReaderやFlash Prayer、JAVAなどのプログラムのセキュリティパッチがインストールされていないパソコンは、ウイルスに感染している可能性があります。

今回の場合、感染したパソコンは、次のような被害が確認されているとの事です。

  •  偽のセキュリティソフトがインストールされる。
  •  FTPのID、パスワードが盗まれ、新たなウェブサイト改ざんへ発展する可能性がある。
  •  メールアカウントの、ID、パスワードが盗まれ、勝手にログインされ迷惑メール発信の踏み台にされる。

以下、それぞれ簡単に説明します。

偽のセキュリティソフトがインストールされる

 
この「偽セキュリティ対策ソフト」ウイルスは、「あなたのパソコンはウイルスに感染していますよ」、「解決するために有償版の製品を買って下さい」といった偽のメッセージを表示して、クレジットカード番号などを入力させて金銭を騙し取るタイプの詐欺ウイルスです。
fake_AntiVirus

似たようなソフトウェアの亜種は多数存在しますが、目的は同じ金銭目的です。

パソコンの内部をスキャンしていると見せかけて、別のウィルスに感染させるような動作をするものもあるようです。

この手のウィルスは自身が簡単に削除されないように多くの仕掛けが施してあり、完全な削除は困難ですので、出来る限りのバックアップを取り、OSのクリーンインストールをお勧めします。

FTPのID、パスワードが盗まれる

 
FTPとはウェブサーバーへコンテンツをアップロードやダウンロードするときに利用する技術です。

ウェブ管理者はこのFTPを使って、ページの更新や画像のアップロードを行います。
このIDやパスワードが盗まれた場合、そのウェブサイトは第3者によって自由に書き換えられてしまっている可能性がありますので、以下の手順を参考に対策を行うようにしましょう。

 1. ウェブサイトが既に改ざんされている可能性があるので、被害拡大を防止する為サイトの公開を一旦停止する。

 2. FTPログを確認し、不正なアクセスが無いか確認する。

 3. 不正なアクセスがあった場合、既に改ざんされた可能性が高いので、まずFTPアカウントのパスワードを変更し、不正なアクセスがあった以前のページのバックアップをアップロードします。

 4. パソコンがウィルスに感染して、情報が漏えいしている可能性が考えられますので、パソコンをOSのクリーンインストールしてから、3.の手順を再度実施します。

 5. 改ざんの修正、再公開を完了させた後、あなたのウェブページ経由でウィルスに感染してしまった利用者に向け、改ざんがあった事とウイルスに感染する危険性があった旨の注意喚起、および謝罪を掲載することをお勧めします。

メールアカウントの、ID、パスワードが盗まれる

 
OSのクリーンインストールを完了させたら、メールアカウントのパスワードを直ちに変更しましょう。

その後、気をつけなくてはいけない事

 

  • OSと各種プログラムを常に最新状態にする。
  • ウイルス対策ソフトを導入し、定義ファイルを最新に保つ。
  • 万が一の時に備え、重要なデータを定期的にバックアップする。

スポンサーリンク

スポンサーリンク

-ニュース
-, , , ,

関連記事

McAfee、スマートフォン向けのセキュリティ製品を無料化へ-Intel-

米インテルは6日、傘下「McAfee」の名称を「インテルセキュリティ」に変更する計画を発表したようだ。

チケット大手のe+(イープラス)がアカウントリスト攻撃の被害を受ける。

チケット販売大手のエンタテインメントプラス(東京都品川区、略称イープラス)は、運営するチケット販売サイトで、約1万5千件の不正アクセスがあり、なりすましによる予約が190件あったと発表した。実際に代金を支払った会員はいなかった。

「電池革命」「電波改善」、本当は電話帳データ抜き取りアプリだった。 スマホの不正アプリ作成で6人逮捕 京都・大分両府県警

スマートフォン(高機能携帯電話)から電話帳のデータを抜き取るアプリを作成、使用したなどとして、京都府警、大分県警の合同捜査班は25日、不正指令電磁的記録(ウイルス)作成などの疑いで、IT関連会社「アークネクスト」の元社長、吉田浩司(41)=東京都杉並区成田西=と大分県別府市駅前町の元出会い系サイト運営会社会長、立石正彰(59)の両容疑者ら6人を逮捕した。府警によると、全員容疑を認めている。

近所の特売情報を教えてくれる!クックパッドが「特売情報」アプリを公開

【特売情報について】
「特売情報」は、クックパッド上で近所のスーパーの特売情報を提供し、合わせてレシピ検索も可能とするサービスです。
2013年10月、登録ユーザー数が100万人を突破しました。2013年2月より店舗からの投稿機能、2013年9月より複数店舗に一括で情報を配信できる機能を追加し、リアルタイムでの情報配信を始めました。順次、近隣にお住まいのユーザーに、無料でリアルタイムでの情報配信をご利用いただける予定です。

PC、スマホだけではない!ソフトウェアのアップデートは、インターネットに繋がっている、全ての機器に。

家庭のネットIDなど悪用被害150件超
一般家庭からインターネットに接続する際のIDやパスワードが盗まれ、銀行やゲーム会社などへのサイバー攻撃に悪用される被害が、ことしに入って150件以上に上っていることが分かりました。
無線LANなどを利用するための機器の欠陥が悪用されたとみられ、インターネットプロバイダーが注意喚起を始めました。