セキュリティに関する届け出や相談を受け付けている情報処理推進機構(IPA)は2010年12月6日、Webサイト経由の攻撃「ドライブ・バイ・ダウ ンロード」が相次いでいるとして注意を呼びかけた。脆弱性のあるパソコンでは、正規のWebサイトにアクセスしただけでウイルスに感染する危険性がある。
Webサイトにアクセスしただけでウイルスなどをダウンロードされる攻撃は、「ドライブ・バイ・ダウンロード」攻撃などと呼ばれる(図1)。2009年 から2010年にかけて猛威を振るった「ガンブラー」攻撃はその一種。IPAでは、正規のWebサイトを改ざんし、悪意のあるWebサイトに誘導するドラ イブ・バイ・ダウンロード攻撃を、ガンブラー攻撃としている(図2)。
ガンブラー攻撃では、正規サイトに侵入してWebページを改ざん。悪質サイトに誘導する“わな”を仕込む。悪質サイトに誘導されると、ソフトウエアの脆弱性を突くウイルスがダウンロードされる。
ただし一般的には、ドライブ・バイ・ダウンロード攻撃全般を、ガンブラー攻撃と呼ぶことも少なくない。
2010年9月と10月には、ガンブラー攻撃とは異なるドライブ・バイ・ダウンロード攻撃が出現した(図3)。このときの攻撃では、攻撃者は広告配信会社のサーバーに侵入して、配信されるバナー広告を改ざん。悪質サイトへ誘導するわなを仕込む。
わな入りの広告が配信されたWebページにアクセスすると、ガンブラー攻撃と同様、ウイルスに感染する恐れがある。このケースでは、Webページ自体は改ざんされていないため、原因を特定することが難しいという。
これらの攻撃の被害に遭わないためには、ソフトウエアの脆弱性を解消することが不可欠。IPAでは、脆弱性を悪用されることが多いソフトウエアのバー ジョンをチェックするツール「MyJVN バージョンチェッカ」を公開している。同ツールを使えば、Adobe Reader、JRE、Flash Playerなどが最新版かどうかを調べられる。
温暖化、ライトダウンで考えよう 2017.06.22
真央ちゃん、ありがとう 2017.04.11
もうすぐ弥生、春かな? 2017.02.26
PR
キーワードサーチ
カレンダー
コメント新着
フリーページ