【 ここから本文 】

ウイルス/ワーム/スパム対策

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


[国内]
ラック、2007年のネット・セキュリティを総括「一般Webサイトでマルウェアに感染する被害が多発」

バレたら“自己削除”するボットも登場

(2007年12月19日)

ラックで研究開発部 先端技術開発部 部長を務める新井悠氏

 セキュリティ・ベンダーのラックは12月19日、2007年のインターネット・セキュリティのトレンドと今後の対策に関する報道関係者向け説明会を開いた。

 説明を行った同社研究開発部 先端技術開発部 部長の新井悠氏は、2007年のインターネット・セキュリティの傾向として、(1)マルウェアの大量感染の終焉、(2)Web 2.0時代への適応、(3)「目くらまし」手段の多様を挙げた。

 新井氏によると、Windows XP Service Pack(SP)2の普及により、一般ユーザーのほとんどがパーソナル・ファイアウォールを利用するようになったため、インターネットに接続しただけでウイルス/ワームに感染するといった被害は少なくなったという。

 しかし、一方でWebを介したウイルスの感染が急増していると指摘。最も多いのは、スパム・メールなどでウイルスを仕込んだWebサイトに誘導したり、検索エンジンの検索結果にウイルスを仕込んだりしてユーザーをウイルスに感染させる手口だと語った。

 新井氏は「アンダーグラウンド・ビジネスでは、Webブラウザの脆弱性を悪用するソフトが販売されている。しかも機能拡張できる“モジュール・オプション”を提供するソフトも存在する」と、アンダーグラウンド市場の“充実した”サービスぶりを紹介し、その危険性を指摘した。

新井氏が示したアンダーグラウンド・ビジネスの流れ(想像図)。見事な“経済循環”である(出典:LAC)

 また新井氏は、攻撃手口が巧妙になっている点も指摘した。同氏によると、一般企業や組織のWebサイトにスクリプト・タグを混入させ、ユーザーに気づかれないようにWebサイトを改竄することで、最終的にマルウェアに感染させるという手口が急増しているという。

 「感染するマルウェアは最初にアクセスしたWebサイトではなく、複数のWebサイトからリダイレクトされた先のWebサイトに仕掛けられている。これにより、どのWebサイトで感染したのかが特定されにくくなっている」(新井氏)

 マルウェア自体が“バージョンアップ”しているのも大きな特徴だ。総務省と経済産業省が共同で行っているボット対策プロジェクト「サイバー・クリーン・センター(CCC)」によると、調査期間内に見つかったウイルスの総種類数1,921種類のうち、約70%はウイルス対策ソフトで検知できなかった未知の検体だったという。

 ちなみにCCCが、インターネット業界団体がブラックリストとして指定した10万URLを巡回した結果、8.5%のWebサイトで何らかのウイルスに感染することが確認されている。

 さらに新井氏は、「今年いちばん注目したマルウェア」として「自己削除型のボット」を挙げた。新井氏によると、このボットは特定サーバと接続できない環境になった場合に、自動的に自己削除するというタイプのもので、ユーザーがマルウェアの感染を疑ったPCをネットワークから切り離すと、自動的に検体も削除されるという。

 こうした攻撃から身を守る手段として新井氏は、企業や組織が被害を生むようなWebサーバを構築しないこと、JavaScriptを無効にするプラグインを活用することの2点を挙げた。

(鈴木恭子/Computerworld編集部)




関連記事

▲ページの先頭へ戻る


注目のリポート/ホワイトペーパー

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

企業の持続的な成長のためには、サプライ・チェーンの最適化が不可欠

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

現在のプロセス状況を可視化し、改善ポイントを見つけることがカギ

「UTM」実践導入ガイド

「UTM」実践導入ガイド

巧妙化するあらゆる攻撃からネットワークを守る

「リアルタイムLANアナライザ」とは?

ネットワーク・トラブルにまつわる諸問題を解決する「リアルタイムLANアナライザ」とは?

高いコスト・パフォーマンスと操作性――最新製品に備わる特徴と機能

Windows Server 2008 対応製品(ソフトウェア関連)

SOA/BPM 関連製品

注目のトピック

ワークスタイル革新[New]
業務生産性の向上とワーク・ライフ・バランスの実現を目指して
事業継続マネジメント(BCM/DR)[Update]
万全のBC/DR基盤を構築し企業の信頼を高める
マルチコア・コンピューティング[Update]
ITインフラを最適化しパワーを最大限に生かす
グリーンITの戦略的価値
“環境マネジメント”の視点でITを最適化する
仮想化の“真実”
IT革命を支えるテクノロジー
データセンター革新
次世代ITインフラをいかに構築すべきか
ビジネス・インテリジェンス最新事情
組織と“個”の知的生産性を高める
セキュリティ・マネジメント[戦略と実践]
内外の脅威から企業を守る
Windows Server 2008 World
新世代プラットフォームの実力を探る
コンプライアンス総点検
法令順守の実態を把握し、万全の対策を!
SOAがITを変える
企業はどう備えるべきか
ITIL活用最前線
ITILでビジネスとITを変える
データ・マネジメント
新時代の情報/データ管理基盤を構築するために

Weekly Ranking

集計期間:11/25〜12/01


トピック一覧

ニュース特集

セキュリティ

ソフトウェア&サービス

経営/業務改革

ITマネジメント

データ・マネジメント

プラットフォーム

IT基盤技術

ハードウェア

ネットワーキング

トレンド

IT業界動向


Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国