企画特集
-
百聞は一見で!日立のビッグデータ
JP1、Hadoop、QlickView "集計・分析"
データをクラウドに集約 ”蓄積・検索" -
クラウド意識調査結果を公開
率直な読者のご意見を全て公開
クラウドに対する疑問や実際の効果に迫る -
クラウド神話をリアルで読み解く
最新テクノロジ満載、「百度」の講演も!
TECHNOLOGY @WORK 東京 2012レポート -
簡単に扱えないと意味がない!
【対談】安心・簡単なセキュリティが必要
--SMBの現場ニーズ vs トレンドマイクロ -
サーバ向けなのに、こんなに簡単!
ぜい弱性対策+ウィルス対策ソリューション
「あんしんパック」をインストールしてみた
注目コンテンツ
本日の主要記事

ウェブサイトにアクセスしただけで感染--IEユーザーに警告 - (page 2)
研究者らの考えでは、今回の攻撃の犯人は、安全性が確保されていないサーバに侵入したか、もしくMicrosoftのウェブサーバソフトウェア「Internet Information Server(IIS)」に存在するこれまで知られていなかった脆弱性を悪用して、各ウェブサイトに悪質なコードを植え付けているという。こうしたウェブサイトにアクセスしたユーザーは、このコードによってリダイレクトされ、2つあるサイトのいずれかにとばされるようになっており、なかでもロシアにある別のサーバにリダイレクトされる場合が多い。そして、リダイレクト先のサーバが、Internet Explorerにある2つの脆弱性を悪用し、遠隔制御が可能なトロイの木馬「RAT」を被害者のPCへアップロードして、これを実行するという仕掛けになっている。RATは、被害者のキーストロークを記録し、また攻撃者がコンピュータにアクセスできるように、システムのセキュリティにバックドアを開けてしまう。
誰がこの攻撃を仕掛けているかについては、現在専門家のあいだで意見が2つに分かれている。Internet Storm Centerは、これらの攻撃と、以前に大流行したウイルスとの類似性を指摘しているが、このウイルスは被害者のコンピュータを違法なスパムネットワークに取り込むことを狙ったものだった。
「われわれが目にしているものが、スパムウェアをばらまき、インストールするための、新しいテクニックであることを示す多くの証拠がある。この攻撃がDDoS(Distributed Denial Of Service)ネットワークの構築や、他の典型的なゾンビPCを使った攻撃を行うグループと関連があるという証拠はまったくない」と、Internet Storm Centerは同社のサイトで述べている。
しかし、Symantecは今回の攻撃と最も似かよっている、昨年秋と今年4月にあった2つの攻撃は、ロシアのオンライン組織犯罪グループによるものだと見ている。この推測は、悪質なコードを格納しているサーバがロシアにあるという事実だけでなく、攻撃の質が高いことによっても裏付けられていると、SymantecのHugerは述べている。
「実行するのに必要なリソースを持っている一味の仕業によるものだ。攻撃に使われているプログラムは、どこかのウェブサイトから拾ってきたようなものではなく、特別に開発されたものだ」と同氏は述べ、この攻撃プログラムが素人の手によるものではないと付け加えた。
一方、普通のインターネットユーザーには、わずかながらも対処の方法が残されている。Windowsユーザーは、MozillaやOperaといった代替となるブラウザをダウンロードして使うという手がある。また、Macユーザーにはこの攻撃の危険は及ばない。
NetSecのHoulahanは、もっと過激な手を打つように勧めている。
「家族には、オンラインバンキングなど絶対に必要な場合を除いて、しばらくインターネットを利用するなと言ってある」(Houlahan)
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
関連ホワイトペーパー (ZDNet Japan)
-
CNET Japan、ZDNet Japan、朝日新聞デジタル に自社PRを自由に掲載!
資料提供:朝日インタラクティブ株式会社 2008年12月19日
-
簡単セットアップ・ガイド 進化する IaaS IBMクラウド
資料提供:日本アイ・ビー・エム株式会社(IBM SmarterCloud Enterprise) 2012年04月25日
-
クラウド導入に関する意識調査結果(2012年2月6日-3月15日)
資料提供:ニフティ株式会社 2012年04月24日
-
クラウドの向こうにあるサーバーの未来
資料提供:日本ヒューレット・パッカード株式会社(クラウド) 2012年03月15日
-
ハンドブック-単なる成果物管理ではないCLMが可能にする、生産性や競争力に優れた製品・サービス開発
資料提供:日本アイ・ビー・エム株式会社(Rational) 2012年04月16日
デジタル製品主要記事
プリンストン、Donna Karanらのアートワークを使用したiPhone用アルミバンパー
プリンストン、LEDバックライト採用の23型ワイド液晶モニタ
パナソニック、明瞭ボイスコントローラを搭載したスピーカシステム
KDDI、画面の振動で声を伝えるスマホ「URBANO PROGRESSO」
パナソニック、手元でテレビの音を確認できるワイヤレススピーカ
ひかりTV、200万円分の夢を叶えるキャンペーンを実施--Twitter、Facebookと連動
特集 by 楽天市場
CNET あとで読む




