企画特集
-
クラウド神話をリアルで読み解く
最新テクノロジ満載、「百度」の講演も!
TECHNOLOGY @WORK 東京 2012レポート -
簡単に扱えないと意味がない!
【対談】安心・簡単なセキュリティが必要
--SMBの現場ニーズ vs トレンドマイクロ -
百聞は一見で!日立のビッグデータ
JP1、Hadoop、QlickView "集計・分析"
データをクラウドに集約 ”蓄積・検索" -
クラウド意識調査結果を公開
率直な読者のご意見を全て公開
クラウドに対する疑問や実際の効果に迫る -
サーバ向けなのに、こんなに簡単!
ぜい弱性対策+ウィルス対策ソリューション
「あんしんパック」をインストールしてみた
注目コンテンツ
本日の主要記事

「Gumblar」、姿を変えて急速に拡散--セキュリティ専門家らが警告
セキュリティ専門家によると、急速に広まるウェブサイトでのセキュリティ侵害の背後にいる攻撃者は、悪意のあるコードを配布するために新しいドメインを使い始めたという。
この攻撃は、ScanSafeは「Gumblar」、Sophosは「Troj/JSRedir-R」と総称しており、ScanSafeは先週後半に、1週間で188%まで増加したと述べている。Sophosによると、先週ウェブサイトで発見されたすべての感染のうち42%がGumblarの感染だったという。
ウェブページに埋め込まれた悪質なコードの検出サービスを提供するUnmask Parasitesによると、先週末にかけて、悪質なコードの配布に使われていた中国のウェブドメイン「gumblar.cn」は、応答しなくなったという。しかし、Unmask Parasitesは米国時間5月18日、この攻撃の悪質なペイロードは、「martuz.cn」ドメインという別のソースから引き続き配布されていると、勧告の中で述べている。
「攻撃者はスクリプトをわずかに変更し、今は新しいドメインから悪質なコンテンツをロードする新バージョンが出回っている」とUnmask Parasitesは言う。
Unmask Parasitesは、スクリプトが変更されたことで特定が今まで以上に難しくなっており、「Google Chrome」ブラウザでは検出が停止すると述べる。
Gumblarは3月に初めて発見され、それ以来セキュリティ専門家の予想に反して急速に広まっている。
ScanSafeのシニアセキュリティリサーチャーMary Landesman氏は先週末、勧告の中で次のように述べている。「一般的なウェブサイトのセキュリティ侵害は、最初の約1週間程度でピークに達し、その後は、著名なベンダーが検出機能を追加し、ユーザーの認知が高まり、ウェブサイトの運営者が感染したサイトからマルウェアの除去を始めるため、その勢いは衰えていく」
だがGumblarの攻撃では、これと反対のことが起きている。1つにはウェブサイト管理者がその問題に対処しようとして、管理者自身が攻撃によって感染してしまうからだとScanSafeは言う。
ScanSafeによると、Tennis.com、Variety.com、Coldwellbanker.comといったサイトが感染しているという。
この攻撃は、複数の段階にわたって実行されている。まず3月に多数のウェブサイトがセキュリティ侵害を受け、攻撃コードがサイト内に埋め込まれたとScanSafeは言う。
そして5月の初旬にウェブサイト運営者が自身のサイトで除去を始めると、攻撃者はオリジナルの悪質なコードに代えて、動的に生成され、高度に難読化されたJavaScriptを使用するようになった。これは、そのスクリプトがページによって変わり、セキュリティツールによる検出が難しくなるということを意味している。
ScanSafeによると、このスクリプトは、Adobeの「Acrobat Reader」や「Flash Player」の脆弱性を突いてコードを拡散しようとするもので、そのコードは、ユーザーが「Internet Explorer」でGoogle検索を行う際に、悪意ある検索結果を導き出すという。
この記事は海外CBS Interactive発の記事をシーネットネットワークスジャパン編集部が日本向けに編集したものです。原文へ
関連ホワイトペーパー (ZDNet Japan)
-
企業レベルでのアジャイル開発を意識した、ハイブリッド型開発フレームワーク
資料提供:日本アイ・ビー・エム株式会社(Rational) 2012年04月16日
-
シンプルで運用しやすいバックアップシステムの成功事例
資料提供:イメーション株式会社 2011年05月09日
-
VDI環境におけるウィルス対策の課題と対応-VMware ViewとTM Deep Security
資料提供:トレンドマイクロ株式会社(Deep Security) 2012年04月11日
-
企業システムにおけるノンプログラム開発の将来性
資料提供:有限会社ユニバーサル・シェル・プログラミング研究所 2012年02月27日
-
「ビッグデータ」「ソーシャルアプリ」キーワードから紐解くこれからのコンピューティング
資料提供:さくらインターネット株式会社 2012年04月26日
デジタル製品主要記事
プリンストン、Donna Karanらのアートワークを使用したiPhone用アルミバンパー
プリンストン、LEDバックライト採用の23型ワイド液晶モニタ
パナソニック、明瞭ボイスコントローラを搭載したスピーカシステム
KDDI、画面の振動で声を伝えるスマホ「URBANO PROGRESSO」
パナソニック、手元でテレビの音を確認できるワイヤレススピーカ
ひかりTV、200万円分の夢を叶えるキャンペーンを実施--Twitter、Facebookと連動
特集 by 楽天市場
CNET あとで読む




