Robert Lemos (CNET News.com)
2004/06/28 09:23
セキュリティ研究者らによると、ウェブサイトにアクセスしたユーザーのパソコンをウイルスに感染させる大規模なインターネット攻撃が無効化されたという。これで、ユーザーはもうウェブサイトにアクセスするたびにハラハラする心配はなくなった。
一部のウェブサイトをウイルスの感染源に変えてしまったこの攻撃は、悪質なコードの出所であるロシアのサーバがインターネットエンジニアらの手で閉鎖されたことで、ひとまず危険の芽を摘まれた。攻撃者が侵入し細工を施した各ウェブサイトは、現在もウェブユーザーをロシアのサーバにリダイレクトして、利用するパソコンをウイルスに感染させようとするが、このロシアのサーバにはもう接続できなくなっている。
しかしインターネット上で活動する犯罪組織が、この手の攻撃を使ってネットワーク防御手段を迂回し、企業や家庭のコンピュータをウイルスに感染させようとするケースがますます増えていることから、ウェブユーザーは今後も警戒が必要だ。
「これで、とりあえずこの問題は食い止められた」とセキュリティ会社Symantecのエンジニアリング担当シニアディレクター、Alfred Hugerは述べたが、「しかし、別の犯罪者が同じことを繰り返すことになるだろう」と付け加えている。
この攻撃はまず、一部のウェブサイトに侵入して細工を施し、そのサイトを閲覧したユーザーをロシアに置かれたあるサーバにリダイレクトするようにしてしまう。このロシアのサーバにアクセスしたユーザーのパソコンには、あるソフトウェアがダウンロードされる。そして、このソフトウェアを利用した攻撃者は、離れた場所にある別のマシンから、ユーザのコンピュータを乗っ取ることができてしまう。攻撃者の動機は明らかになっていないが、スパム配信が目的ではないかとの憶測もある。
Hugerは、この手の攻撃は「企業に侵入する方法としては、きわめて強力だ」と言う。「企業が何百万、何千万ドルもかけて防護しているネットワークの境界をすり抜けるよりも、感染源となるウェブサイトに従業員を誘き寄せるほうがはるかに簡単だ」
この手口自体は特に新しいものではない。今月はじめには、「adware」として知られる広告用プログラムが、今回悪用されたのと同じ欠陥を通して被害者のコンピュータに勝手にインストールされてしまう例を、独立系のセキュリティ専門家が見つけている。また4月には、Symantecの顧客にあたる大手金融企業で、従業員がInternet Explorerを使ってプログラムが隠されたウェブサイトを閲覧した結果、自分のPCにプログラムをインストールされてしまったという例もあったという。さらに昨年秋にも、Interlandのウェブサイトで大規模な侵入事件があり、これによって今回と似たような攻撃が行われたことがあったと、この件に詳しい関係者は語っている。
しかし今回は、Microsoftがパッチをまだリリースしていないため、これらの欠陥がInternet Explorerのあらゆるユーザーに影響を及ぼすことになる。同社ではユーザーに対して、一部の機能を犠牲にしてでもセキュリティの設定を最高にするよう呼びかけ、また早急にこの欠陥を修正するパッチを出すことを約束した。
「この攻撃の脅威が広範囲に拡がっていることは確認できていないが、しかしわれわれはそれが本物の脅威であると考えている」と、Microsoftセキュリティレスポンスセンターの責任者であるStephen Toulouseはコメントしている。
グーグルの米国エネルギー問題解決策--22年計画「Clean Energy 2030」の内容
物理学をラップで--YouTubeで人気の大型加速器(LHC)動画が生まれるまで
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
台頭するスーパーインフルエンサー--Universal McCann調査より
松下からパナソニックへ--第2の創業で3年ぶり安値から切り返すか
メディア化するポータルが瀕死の雑誌を飲み込もうとしている
ネットワーク型産業構造への衣替え?
iPhonista Nightの事後報告
CMSでのSEO対策効果を実験している
平成 14 年の、医療体制に関する意見募集を偶然発見
割賦販売制度の副産物
MS、「Windows XP」ディスク提供を6カ月延長--大手PCメーカー向けに決定
XPへのダウングレード権がさらに延長
i Phoneを連れてねとらじを新宿で聴いてみた
固定化された習慣を疑え!中小ソフトハウスが考えること・・・
【SIerの営業】もプロジェクトマネジメントを覚えるべき
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
こんなものもありました--CEATECで見つけたオモシロ新技術たち
ケータイはまだまだ進化する--CEATECで見た未来の技術
まるで「宇宙ケータイ」--太陽電池で発電する、au端末のコンセプトモデル
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。