企業サイトを襲う「ガンブラー」 いまも密かに潜行中

2010/2/ 3 12:29

   2010年に入って、中堅企業の担当者から「うちのサイトがガンブラー(Gumblar)にやられたようだ」という声を聞いた。これまでのコンピューターウイルスは大企業など特定のウェブサイトを攻撃していたが、新しい「ガンブラー」は感染サイトの数を膨大に増やすことで、その意図を果たそうとしているようだ。

発症していないが「改ざん」されている企業が急増

ガンブラー攻撃の手法(資料提供:インフォセック)
ガンブラー攻撃の手法(インフォセック提供)

   09年末から、JR東日本やホンダ、ハウス食品、ローソンなど大企業のサイトが「ガンブラーに感染」とニュースになった。今年に入ってからは、大企業だけでなく中小企業や自治体、大学、独立行政法人などのサイトでも感染が確認されている。

   急速に感染を拡大している「ガンブラー」とは、そもそも何なのか。情報セキュリティ会社インフォセックの経営企画部長・樋口健氏によると、昨秋までは「コンピューターウイルス(マルウェア)の一種」を指していたが、現在では「インターネット上のウェブサイトの攻撃手法」へと解釈が変更されているという。

「ガンブラーとは、ウェブサイトを改ざんしてスクリプトを埋め込み、悪質なサイトに誘導してウイルスを感染させる手法です。ウイルスに感染したユーザーは、パスワードを盗み出されたり、迷惑メールの配信に使われたりするのです」

   ウイルスそのものを埋め込む手法ではないため、リンク先の悪質サイトにウイルスを置いていない状態では改ざんの発見が困難という特徴を持つ。センサーに探知されにくい「ステルス状態(潜伏期)」で感染している企業サイトが、現在もネズミ算式に増え続けていると見られている。

   悪質サイトに置かれるウイルスも多種多様で、セキュリティソフトの更新ファイルが完成する前に次々と更新されるので、対策が追いつかないのが現状だ。

(続く)

Norton Internet Security 2010 ニコニコパックNorton Internet Security 2010 ニコニコパック

シマンテック 2009-09-17
売り上げランキング : 5
おすすめ平均

Amazonで詳しく見る
by G-Tools

他の言語

J-CAST会員サービス

注目情報

「ネットの炎上力」(文春新書)無料公開

J-CASTニュース4周年を記念して、第1章「J-CASTニュースの誕生」を無料公開中!

ネットの炎上力

バナー広告より断然お得!

会社のPRはもちろん、村おこし・町おこしにも活用できるマル秘手段。

ブログ説明'

求む!新卒!

ニュース、あらゆる意味で刺激的な現場、そこで働いてみませんか。仕事に情熱を持って取り組んでくれるフレッシュな人材を求めています。

平戸'

おすすめワード

【スポンサードリンク】

このページのトップへ