GENOウイルス


最近、表題のウィルスに関してクライアントから
問い合わせを受けている中で、実際に疑わしい
クライアントが居たりしてバタバタしてる管理人です。
こんにちは。。。(-ωー)


詳細は、以下のサイトに羅列されてます。。。

http://www.vippers.net/blog/2009/05/geno.html


どうやら、昨年も今くらいに流行したウィルスに似た感じの
タイプのようです。。。


おもな活動は、感染したパソコンがFTP通信を行うと
通信で使用したFTP情報を外部に漏えいさせ、
そのFTP情報を使ってWEBサーバ上のHTMLファイルを改ざんするというものです。
(なんだか変なスクリプトが埋め込まれます・・・)

その後に、第三者が改ざんされたWEBページをセキュリティの甘い環境で閲覧すると
その第三者のパソコンにトロイの木馬型ウィルスを送り込み、また同じような改ざんをして
被害を拡大させるような仕組みらしいです。。。Σ(゚Д゚;エーッ!



しかもWEBサイトが感染してから時間が経過してしまうと
グーグルやヤフーなどの検索エンジンキャリアから
不正なアクセスを行うサイトであるという登録になってしまうため
深刻な問題に発展しかねません。

フラッシュプレイヤーやアクロバットリーダー(pdf)の脆弱性を突いた、
最新のカスペルスキー(管理人が利用してるセキュリティ対策ソフト)でも
反応しない亜種もあるようです。。。

一概に高機能なセキュリティ対策ソフトを入れているからといって
完全な防御とは言えないようです。



確かに、去年の暮れくらいから「2009年は、ウィルス被害が大きく拡大する」
なんて各種webセキュリティ関連のアナリストが予想してましたが・・・


新型ウィルスより早いペースです。。。
web版パンデミックと感じてしまいそうになる印象です。。。



皆さんも、不用意に怪しいサイトは閲覧しないようにしましょう。。。
(まぁ、何を持って怪しいのか微妙な判断ですが。。。(;´Д`))


では、今回はコレくらいで。。。( ´∀`)/~~