Home » Security » Gumblar派生のWin32/Daonolウィルスに注意

Gumblar派生のWin32/Daonolウィルスに注意

「Gumblar」酷似ウイルスが流行の兆し、国内60サイトで感染確認 -INTERNET Watch

最近Windowsの脆弱性とAdobe FlashやAdobe Readerの脆弱性を狙ったマルウェアが流行っているようなので注意。最新のウィルス対策ソフトでも検出できない場合があるようだ。

Daonolは感染したPC上にあるFTPアカウントを盗み出してWebサイトを改竄して拡大するウィルスで、脆弱な環境で改竄されたWebサイトにアクセスするだけで感染する。以下のサイトに詳しい情報がある。

ソフトウェアを常に最新の状態に保つのは最低条件だが、さらなる対策としてはFirefoxのNoScriptアドオンを使用して、初めて訪れるサイトのスクリプト実行を無効にする方法がある。いちいちJavaScriptやFlashの許可をする必要があるので煩わしいかもしれないが、見知ったサイトでは常に許可にすることも出来るので慣れればそう面倒でもない。特に今回のように外部のJavaScriptをロードするような仕掛けの場合、例えばこのサイトが改竄されたと仮定して、NoScriptでhttp://swordfish.s53.xrea.com/を許可していても、埋め込まれた外部のJavaScriptは実行しないで済む(ブロックされる)ので感染はしない。

他にはPDFをブラウザで開かないように設定するとか、なるべくセキュリティ意識の高いブラウザを選択するなどがあるが、Flashについてはコンテンツ自体をブロックする方法しか思いつかないので不用意にJavaScriptを実行しないようにNoScript等で制御するのが一番の方法だと思う。

トラックバック(1)
trackback from Webサイトを改竄(ざん)して拡大するウィルス - なかのさんち at 09-10-29 (木) 14:04

[...] Gumblar派生のWin32/Daonolウィルスに注意 ←このサイトの情報が詳しくかつわかりやすいです。参照してください。 [...]

コメント(3)
へりお太郎 at 09-10-28 (水) 22:28

最初は面倒臭がってたけど、慣れてくると
かなり安心して使えるのがお狐様の良いところだね
ミミーに教えて貰ってから、コレ以外全く使う気が起きないよ
NoScriptは煩わしい場面もあるけど、優秀面が目立ちすぎだね

しっかし、俺はのほほんとパソコン弄ってるけど
こういうのって結構大規模で起きてるんだなぁ
最悪の事態にならないって事は、運が良いのかなw

なかの at 09-10-29 (木) 14:05

トラックバックを張らせていただきました。よろしくお願いします。

soramimi at 09-10-29 (木) 20:04

>>てばちゃん
怪しいサイトに行かないとかPCの使い方の細かいところで
感染しやすい人とそうでない人で差が出てくるんじゃないかな。

昔はSymantecの製品(ノートンシリーズ)を買ってたけど
ウィルスに感染しないのに毎年更新するのが馬鹿らしくて
今は全て無料セキュリティ対策ソフトw
その代わりアプリの挙動にはかなり気を遣ってる。

>>なかのさん
トラックバックありがとうございます。

コメントを投稿

※初回のみ承認されるまでコメントは反映されません

※Cookie無効の場合「書き込む」を押しても無反応ですが投稿は完了しています
(既に認証されていればコメントは反映されます)

Home » Security » Gumblar派生のWin32/Daonolウィルスに注意