最終更新時刻:2008年10月6日(月) 19時43分

ウェブサイトを使ったウイルス感染攻撃がいったん終息へ

Robert Lemos (CNET News.com)

2004/06/28 09:23  

 セキュリティ研究者らによると、ウェブサイトにアクセスしたユーザーのパソコンをウイルスに感染させる大規模なインターネット攻撃が無効化されたという。これで、ユーザーはもうウェブサイトにアクセスするたびにハラハラする心配はなくなった。

 一部のウェブサイトをウイルスの感染源に変えてしまったこの攻撃は、悪質なコードの出所であるロシアのサーバがインターネットエンジニアらの手で閉鎖されたことで、ひとまず危険の芽を摘まれた。攻撃者が侵入し細工を施した各ウェブサイトは、現在もウェブユーザーをロシアのサーバにリダイレクトして、利用するパソコンをウイルスに感染させようとするが、このロシアのサーバにはもう接続できなくなっている。

 しかしインターネット上で活動する犯罪組織が、この手の攻撃を使ってネットワーク防御手段を迂回し、企業や家庭のコンピュータをウイルスに感染させようとするケースがますます増えていることから、ウェブユーザーは今後も警戒が必要だ。

 「これで、とりあえずこの問題は食い止められた」とセキュリティ会社Symantecのエンジニアリング担当シニアディレクター、Alfred Hugerは述べたが、「しかし、別の犯罪者が同じことを繰り返すことになるだろう」と付け加えている。

 この攻撃はまず、一部のウェブサイトに侵入して細工を施し、そのサイトを閲覧したユーザーをロシアに置かれたあるサーバにリダイレクトするようにしてしまう。このロシアのサーバにアクセスしたユーザーのパソコンには、あるソフトウェアがダウンロードされる。そして、このソフトウェアを利用した攻撃者は、離れた場所にある別のマシンから、ユーザのコンピュータを乗っ取ることができてしまう。攻撃者の動機は明らかになっていないが、スパム配信が目的ではないかとの憶測もある。

 Hugerは、この手の攻撃は「企業に侵入する方法としては、きわめて強力だ」と言う。「企業が何百万、何千万ドルもかけて防護しているネットワークの境界をすり抜けるよりも、感染源となるウェブサイトに従業員を誘き寄せるほうがはるかに簡単だ」

 この手口自体は特に新しいものではない。今月はじめには、「adware」として知られる広告用プログラムが、今回悪用されたのと同じ欠陥を通して被害者のコンピュータに勝手にインストールされてしまう例を、独立系のセキュリティ専門家が見つけている。また4月には、Symantecの顧客にあたる大手金融企業で、従業員がInternet Explorerを使ってプログラムが隠されたウェブサイトを閲覧した結果、自分のPCにプログラムをインストールされてしまったという例もあったという。さらに昨年秋にも、Interlandのウェブサイトで大規模な侵入事件があり、これによって今回と似たような攻撃が行われたことがあったと、この件に詳しい関係者は語っている。

 しかし今回は、Microsoftがパッチをまだリリースしていないため、これらの欠陥がInternet Explorerのあらゆるユーザーに影響を及ぼすことになる。同社ではユーザーに対して、一部の機能を犠牲にしてでもセキュリティの設定を最高にするよう呼びかけ、また早急にこの欠陥を修正するパッチを出すことを約束した。

 「この攻撃の脅威が広範囲に拡がっていることは確認できていないが、しかしわれわれはそれが本物の脅威であると考えている」と、Microsoftセキュリティレスポンスセンターの責任者であるStephen Toulouseはコメントしている。

特集

グーグルの米国エネルギー問題解決策--22年計画「Clean Energy 2030」の内容
自社での節電を積極的に進めているグーグルが、米国政府に国内のエネルギー問題を解決する計画を提案した。
物理学をラップで--YouTubeで人気の大型加速器(LHC)動画が生まれるまで
大型ハドロン衝突型加速器(LHC)の素粒子物理学の実験をわかりやすい言葉で歌ったラップが「YouTube」でヒットし、多くの注目を集めている。ここでは、そのラップが生まれるまでを紹介する。

オピニオン

■インタビュー

Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
コンシューマー市場向けの取り組みを強化すると発表したマイクロソフト。日本におけるWindows VistaやWindows Media Centerの現状をどう見ているのか、コーポレートバイスプレジデントのブラッドブルックス氏に話を聞いた。
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
発表後初の週末となった9月13日に、新iPodファミリーの店頭イベントを開催したビックカメラ有楽町店本館で、店長の石川勝芳氏に、iPodの販売状況と店内での取り組みについて伺った。

■コラム

台頭するスーパーインフルエンサー--Universal McCann調査より台頭するスーパーインフルエンサー--Universal McCann調査より
Universal McCannが調査報告で論じた「新たなスーパーインフルエンサー」の台頭。ここでは、インターネットだけでなく実世界でも大きな影響を及ぼすスーパーインフルエンサーについて検証する。
松下からパナソニックへ--第2の創業で3年ぶり安値から切り返すか松下からパナソニックへ--第2の創業で3年ぶり安値から切り返すか
創業90周年を期して“第二の創業”と位置づけている松下電器産業は10月1日に社名を「パナソニック」に変更するが、株価は3年ぶりの安値水準に沈んでいる。
メディア化するポータルが瀕死の雑誌を飲み込もうとしているメディア化するポータルが瀕死の雑誌を飲み込もうとしている
雑誌を発行する出版社は、崩壊しつつあるビジネスモデルの再生を電子媒体に求める。電子雑誌のビジネスモデルの根幹はコンテンツの内容と広告モデル、そしてコンテンツの内容に基づく他のビジネスへの広がりをどのように築くことができるかだ。

企画特集

エンタメCGM「gooメーカー☆メーカー」エンタメCGM「gooメーカー☆メーカー」
【第1回】開発者に訊く!各機能と開発の狙いとは
KDDI「SaaSソリューション」KDDI「SaaSソリューション」
〜社内コミュニケーションの課題への解決策とは〜

ブログネットワーク

アルファブロガー

村上敬亮 情報産業の未来図ネットワーク型産業構造への衣替え?
村上敬亮 情報産業の未来図
クロサカタツヤの情報通信インサイトグッバイ、レバレッジ!(1)
クロサカタツヤの情報通信インサイト
末吉隆彦 ロケーションウェアの「空」と「実」9月イベントお知らせ
末吉隆彦 ロケーションウェアの「空」と「実」
ケータイ時代のスタンダードiPhonista Nightの事後報告
ケータイ時代のスタンダード
江島健太郎 / Kenn's Clairvoyance新サービスをローンチしました
江島健太郎 / Kenn's Clairvoyance
鈴木健の天命反転生活日記パラレルワールドとしての電脳コイル
鈴木健の天命反転生活日記

読者ブロガー

オープンソースJoomla CMSCMSでのSEO対策効果を実験している
オープンソースJoomla CMS
電子政府パブリックコメントの抜粋平成 14 年の、医療体制に関する意見募集を偶然発見
電子政府パブリックコメントの抜粋
Windowsラブなただの主婦XPへのダウングレード権がさらに延長
Windowsラブなただの主婦
コミュニケーションはマスメディアを殺すのか?i Phoneを連れてねとらじを新宿で聴いてみた
コミュニケーションはマスメディアを殺すのか?

リサーチ

■リサーチコラム

薬事法規制の厳しい健康食品に代わり、増え続ける化粧品メーカー
薬事法規制が厳しくなる今、特に規制が厳しい健康食品にかわって化粧品を販売しようとする企業が増えている。そこで、覚えておきたい化粧品と薬事法の関係について簡単にまとめた。
携帯電話の待ち受けに関する調査--最も利用される画面は「自分で撮影した写真」
携帯電話の待ち受け画面に関する調査を実施したところ、10・20代は飽きやすく待ち受け画面を頻繁に変更する傾向にあり、30・40代は季節感や臨場感を重視することが明らかとなった。
電子マネーによるライフスタイルの変化に関する調査--電子マネーコアユーザーは、高所得者層
電子マネーによるライフスタイルの変化に関する調査したところ、電子マネーを活用するのは高所得者層に多く見られた。また、1度に1万円以上チャージするユーザーは10%強であることも明らかになった。

■調査レポートダウンロード

中小企業における情報セキュリティ対策の問題点とその解決策としてのUTM
NECソフトアンケートレポート 次世代ネットワークNGNに期待することは?

■調査発表

半導体光増幅器の世界市場予測と分析 2007-2012年
人気の広告は何?オンライン広告.com、先週の人気オンライン広告ランキングを発表
調査結果「制汗デオドラントの利用シーン、『出勤・外出時』」が6割半」

イベント情報

経営の大局を掴むビジネスシミュレーション(マーケティング・会計)
主催:NTTラーニングシステムズ株式会社
【無料公開 営業セミナー】営業戦略セミナー
主催:エム・アイ・アソシエイツ株式会社
実践Java速習1
主催:有限会社ナレッジエックス

CNET Japan セレクション

ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
任天堂が11月1日に発売する新型ゲーム機「ニンテンドーDSi」はどんな点が新しいのか。既存のニンテンドーDS Liteと比較するとともに、新機能を紹介する。
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
NTTドコモは家電展示会「CEATEC JAPAN 2008」において、端末が2つに分離できる携帯電話「セパレートケータイ」を展示している。どのような仕組みなのか、何ができるのかを、写真で紹介する。
話題のスマートフォン、写真で見るBlackBerry Bold
RIM製スマートフォン「BlackBerry」の新モデル「BlackBerry Bold」を2008年度第4四半期にも発売すると発表したNTTドコモ。話題のBlackBerry Boldを写真で紹介する。
こんなものもありました--CEATECで見つけたオモシロ新技術たち
幕張メッセで開催されている展示会「CEATEC JAPAN 2008」では、幅広い分野の最新技術が一堂に会している。ここではその中でもユニークな新技術や展示を紹介する。
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
アップルは、新たな「iPhone 2.2」アップデートのリリースに向けて準備を進めている。Safariに加え、App Storeのインターフェース変更などが予定されている。
ケータイはまだまだ進化する--CEATECで見た未来の技術
幕張メッセで開催されているデジタル家電の展示会「CEATEC JAPAN 2008」では、携帯電話関連の新技術が数多く展示されている。その様子を写真で紹介する。

今日の見どころ

こんなものもありました--CEATECで見つけたオモシロ新技術たち

ケータイはまだまだ進化する--CEATECで見た未来の技術

まるで「宇宙ケータイ」--太陽電池で発電する、au端末のコンセプトモデル

レビュー

[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
ソニーのBlu-ray Discレコーダー新製品が登場した。2007年から引き継がれる「やりたいことから選ぶ」シリー
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
松下電器産業の「Let's note」、デルのデスクトップPCとPC新製品が数多く登場した。Let's noteは9時間駆動
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
キヤノンからもフルサイズCMOSセンサを搭載した「EOS 5D Mark II」が登場した。合わせてコンパクトデジカメ
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種も
デザインを一新したiPod nano、容量増されたiPod touchなど、新iPodファミリーが登場した。その後を追うよ

CNET_ID

メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。