企業サイトを襲う「ガンブラー」 いまも密かに潜行中

2010/2/ 3 12:29

   2010年に入って、中堅企業の担当者から「うちのサイトがガンブラー(Gumblar)にやられたようだ」という声を聞いた。これまでのコンピューターウイルスは大企業など特定のウェブサイトを攻撃していたが、新しい「ガンブラー」は感染サイトの数を膨大に増やすことで、その意図を果たそうとしているようだ。

発症していないが「改ざん」されている企業が急増

ガンブラー攻撃の手法(資料提供:インフォセック)
ガンブラー攻撃の手法(インフォセック提供)

   09年末から、JR東日本やホンダ、ハウス食品、ローソンなど大企業のサイトが「ガンブラーに感染」とニュースになった。今年に入ってからは、大企業だけでなく中小企業や自治体、大学、独立行政法人などのサイトでも感染が確認されている。

   急速に感染を拡大している「ガンブラー」とは、そもそも何なのか。情報セキュリティ会社インフォセックの経営企画部長・樋口健氏によると、昨秋までは「コンピューターウイルス(マルウェア)の一種」を指していたが、現在では「インターネット上のウェブサイトの攻撃手法」へと解釈が変更されているという。

「ガンブラーとは、ウェブサイトを改ざんしてスクリプトを埋め込み、悪質なサイトに誘導してウイルスを感染させる手法です。ウイルスに感染したユーザーは、パスワードを盗み出されたり、迷惑メールの配信に使われたりするのです」

   ウイルスそのものを埋め込む手法ではないため、リンク先の悪質サイトにウイルスを置いていない状態では改ざんの発見が困難という特徴を持つ。センサーに探知されにくい「ステルス状態(潜伏期)」で感染している企業サイトが、現在もネズミ算式に増え続けていると見られている。

   悪質サイトに置かれるウイルスも多種多様で、セキュリティソフトの更新ファイルが完成する前に次々と更新されるので、対策が追いつかないのが現状だ。

(続く)

Norton Internet Security 2010 ニコニコパックNorton Internet Security 2010 ニコニコパック

シマンテック 2009-09-17
売り上げランキング : 5
おすすめ平均

Amazonで詳しく見る
by G-Tools

おすすめワード

がんばろう日本
がんばろう日本
がんばろう日本 詳しくはこちら

今旬ワード

スポンサードリンク

他の言語

J-CAST会員サービス

注目情報

「消費」と「賞味」違いが分かる?

スーパーに並ぶ食品表示って複雑! そんなあなたに見極めのポイントを伝授します!

ブログ'

バレンタインに変種チョコ

ただのチョコレートではちょっと惜しい?おもしろ変わり種のチョコ食品を集めました!

ブログ'

花粉症対策の新兵器!

シュッとひと吹きするだけ。マスクや眠気から解放されます。送料無料でお届けです!

ブログ'

おすすめワード

【スポンサードリンク】

関連サイト

東京バーゲンマニア

セール、クーポンから新商品情報まで、その日に使える掘り出しもの情報満載!

東京バーゲンマニア
このページのトップへ