<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>(DxD)∞ &#187; セキュリティ</title>
	<atom:link href="http://dxd8.com/archives/category/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://dxd8.com</link>
	<description>Day by Day Infinity - Webな日々(HTML/XHTML/CSS/JavaScript/PHP/CMS)</description>
	<lastBuildDate>Fri, 23 Jul 2010 16:23:44 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Gumblarウイルス感染の防止・対策とチェック・駆除方法</title>
		<link>http://dxd8.com/archives/205/</link>
		<comments>http://dxd8.com/archives/205/#comments</comments>
		<pubDate>Sat, 09 Jan 2010 14:00:19 +0000</pubDate>
		<dc:creator>Phize</dc:creator>
				<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[8080]]></category>
		<category><![CDATA[Gumblar]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[ガンブラー]]></category>
		<category><![CDATA[マルウェア]]></category>

		<guid isPermaLink="false">http://dxd8.com/?p=1304</guid>
		<description><![CDATA[「危険なGENOウイルス「Gumblar」「Martuz」が感染拡大中」でも取り上げたGumblar(ガンブラー)ウイルスが、昨年末から再び感染を拡大しているとして、JCERT/CCなどが注意喚起を行っています。Gumb [...]]]></description>
			<content:encoded><![CDATA[<p>「<a href="http://dxd8.com/archives/192/">危険なGENOウイルス「Gumblar」「Martuz」が感染拡大中</a>」でも取り上げた<em>Gumblar(ガンブラー)ウイルス</em>が、昨年末から再び感染を拡大しているとして、JCERT/CCなどが注意喚起を行っています。<em>Gumblarウイルスへの感染の防止・対策とチェック・駆除方法をまとめました</em>ので参考にしてください。</p>

<span id="more-1304"></span>

<div id="" class="section">
  <h2>目次</h2>
  <ol>
    <li><a href="#gumblar-measure">Gumblarウイルスへの感染防止・対策</a></li>
    <li><a href="#gumblar-check">Gumblarウイルスへの感染のチェック</a></li>
    <li><a href="#gumblar-stampout">Gumblarウイルスの駆除</a></li>
  </ol>
</div>

<div id="gumblar-measure" class="section">
  <h2>1.Gumblarウイルスへの感染防止・対策</h2>
  <p>Adobe Acrobat、Adobe Reader、Adobe Flash Player、Java(JRE)、Microsoft製品を利用している場合は、<em>ソフトウェアのアップデート</em>を行ってください。Gumblarウイルスは、これらのソフトウェアの脆弱性を利用していることが確認されています。</p>
  <p>また、<em>セキュリティソフトのアップデート</em>や、<em>信用できるサイト以外でのスクリプトの無効化</em>もおすすめします。</p>

  <div class="section">
    <h3>1-1.Adobe Acrobat / Adobe Readerのアップデート</h3>
    <del datetime="2010-01-21T23:33:06+09:00"><p><strong>現時点では、Adobe Acrobat / Adobe Readerのアップデートは有効な対策ではありません。</strong>2010年1月13日(日本時間)に修正プログラムが公開予定のため、公開後に改めてアップデートを行ってください(軽減策は<a href="http://www.jpcert.or.jp/at/2010/at100001.txt">JCERT/CCによる注意喚起</a>を参考)。</p></del>
    <ol>
      <li>メニューから「ヘルプ」→「アップデートの有無をチェック」で最新バージョンを確認、アップデート。</li>
    </ol>
    <p>ソフトからのアップデートができない場合は、<a href="http://www.adobe.com/downloads/">Adobe - Downloads</a>から最新版をインストールしてください。</p>
  </div>

  <div class="section">
    <h3>1-2.Adobe Flash Playerのアップデート</h3>
    <ol>
      <li><a href="http://www.adobe.com/jp/software/flash/about/">Adobe Flash Player:Version Information</a>から現在のバージョン(「Version Information」)と最新バージョンを確認。</li>
      <li>バージョンが古い場合は、<a href="http://get.adobe.com/jp/flashplayer/">Adobe Flash Playerのインストール</a>から最新版をインストール。</li>
    </ol>
  </div>

  <div class="section">
    <h3>1-3.Javaのアップデート</h3>
    <ol>
      <li><a href="http://www.java.com/ja/download/installed.jsp">Java ソフトウェアのインストール状況の確認</a>から現在のバージョンを確認。</li>
      <li>バージョンが古い場合は、<a href="http://java.com/ja/download/manual.jsp?locale=ja&amp;host=java.com">全オペレーティングシステムの Java のダウンロード一覧</a>から最新版をインストール。</li>
    </ol>
  </div>

  <div class="section">
    <h3>1-4.Microsoft製品のアップデート</h3>
    <ol>
      <li>Internet Explorer<a href="https://www.update.microsoft.com/">Microsoft Update</a>にアクセスし、最新のセキュリティ更新プログラムを適用。</li>
    </ol>
  </div>

  <div class="section">
    <h3>1-5.セキュリティソフトのアップデート</h3>
    <p>利用しているセキュリティソフトのアップデートを行ってください。</p>
  </div>

  <div class="section">
    <h3>1-6.スクリプトの無効化</h3>
    <p>信用できるサイト以外では、スクリプト(JavaScript / Java / Flashなど)の動作を無効化することをおすすめします。<em>より簡単・便利に設定を変更できるFirefoxなどの利用がおすすめ</em>です。</p>
    <p>Internet Explorerを利用している場合は、「ツール」→「インターネットオプション」→「セキュリティ」タブ→「レベルのカスタマイズ」から設定を行います。</p>
    <p>Firefox(Mozillaベースのブラウザ)の場合は、拡張機能の<a href="https://addons.mozilla.org/ja/firefox/addon/722">NoScript</a>を導入すると便利です。<em>サイト単位、スクリプト単位でスクリプトの有効化・無効化</em>ができるようになります。</p>
  </div>
</div>



<div id="gumblar-check" class="section">
  <h2>2.Gumblarウイルスへの感染のチェック</h2>
  <p>セキュリティソフトや以下のオンラインスキャンなどを利用して、ウイルスやマルウェアに感染していないか確認してください。</p>

  <ul>
    <li><a href="http://security.symantec.com/sscv6/default.asp?langid=jp&#038;venid=sym">Free Antivirus Protection - Free Anti-virus Software</a> (Symantec)</li>
    <li><a href="http://www.mcafee.com/japan/mcafee/home/freescan.asp">無料ウイルス診断 フリースキャン</a> (マカフィー)</li>
    <li><a href="http://www.trendflexsecurity.jp/housecall/index.php?Homeclick=threat_onlinescan">オンラインスキャン ｜ ウイルスバスター</a> (トレンドマイクロ)</li>
    <li><a href="http://www.kaspersky.co.jp/virusscanner">オンラインウイルススキャン ・ファイルスキャナ</a> (カスペルスキー)</li>
  </ul>

  <div class="section">
    <h3>Webサイトの管理者・運営者の場合</h3>
    <p>現時点で確認されているGumblarウイルスの被害は<em>Webサイトの改ざん</em>、<em>Webサイトを通じた訪問者へのマルウェア・新型ウイルスの拡散</em>です。Webサイトの管理者・運営者は以下の点も確認してください。また、<em>Webサイトの更新を行うコンピューターへのアクセスをIPアドレスで制限</em>するなどの対策を行ってください。</p>

    <ul>
      <li>Webサイトのコンテンツ・プログラムなどが改ざんされていないか確認。</li>
      <li>Webサーバー、FTPサーバーなどのアクセスログに不審な点がないか確認。</li>
    </ul>

    <p>Webサイトの改ざんが行われた場合、HTMLファイルや外部JavaScriptファイルに「<code>/*GNU GPL*/ try</code>」や「<code>&lt;script&gt;/*CODE1*/ try</code>」、「<code>/*LGPL*/ try</code>」などの文字が埋め込まれていることが多いようです。ただし、これまでにも亜種や新種が確認されているため、<strong>不審なコードが埋め込まれていないか目視で確認</strong>してください。
  </div>
</div>



<div id="gumblar-stampout" class="section">
  <h2>3.Gumblarウイルスの駆除</h2>
  <p>Gumblarウイルスに感染してしまった場合、以下の手順でウイルスの駆除、復旧、対応を行ってください。</p>

  <ol>
    <li>コンピューターをネットワークから切り離す。</li>
    <li>アンチウイルスソフトを利用して、全てのコンピューターをスキャン、ウイルスを駆除。</li>
    <li>全てのID、パスワードなどのログイン情報を変更。</li>
    <li>コンピューター、Webサイトの利用者に告知。</li>
    <li>再感染の防止・対策を行い、完全にウイルスが駆除されたか経過を監視。</li>
  </ol>

  <p>完全な復旧を行うためには、アンチウイルスソフトによる駆除後に<em><abbr title="Operationg System">OS</abbr>のクリーンインストールをおすすめ</em>します。</p>

  <div class="section">
    <h3>主要なセキュリティソフト</h3>
    <p>以下に主要な総合セキュリティソフトを紹介しておきます。無償のものや安価なものもありますが、対応の早さと幅広い対策が期待できる有償の総合セキュリティソフトをおすすめします。</p>

    <ul>
      <li>Kaspersky Internet Security (<a href="http://pt.afl.rakuten.co.jp/c/002a9ab6.cd97e4d6/?url=http%3a%2f%2fesearch.rakuten.co.jp%2frms%2fsd%2fesearch%2fvc%3fsv%3d2%26f%3dA%26g%3d408565%26v%3d2%26e%3d0%26p%3d0%26s%3d2%26oid%3d000%26k%3d0%26sf%3d0%26sitem%3dKaspersky%2bInternet%2bSecurity%26x%3d0">楽天市場</a>) (<a href="http://www.amazon.co.jp/gp/product/B002NH4LZS?ie=UTF8&#038;tag=dxd8-22&#038;linkCode=as2&#038;camp=247&#038;creative=1211&#038;creativeASIN=B002NH4LZS">Amazon</a><img src="http://www.assoc-amazon.jp/e/ir?t=dxd8-22&#038;l=as2&#038;o=9&#038;a=B002NH4LZS" width="1" height="1" alt="" />)</li>
      <li>ノートン インターネット セキュリティ (<a href="http://pt.afl.rakuten.co.jp/c/002a9ab6.cd97e4d6/?url=http%3a%2f%2fesearch.rakuten.co.jp%2frms%2fsd%2fesearch%2fvc%3fsv%3d2%26v%3d2%26e%3d0%26s%3d2%26sub%3d0%26k%3d0%26oid%3d000%26ah%3d0%26uwd%3d1%26sitem%3d%25A5%25CE%25A1%25BC%25A5%25C8%25A5%25F3%2b%25A5%25A4%25A5%25F3%25A5%25BF%25A1%25BC%25A5%25CD%25A5%25C3%25A5%25C8%2b%25A5%25BB%25A5%25AD%25A5%25E5%25A5%25EA%25A5%25C6%25A5%25A3%26f%3dA%26nitem%3d%26g%3d408565%26min%3d%26max%3d%26p%3d0">楽天市場</a>) (<a href="http://www.amazon.co.jp/gp/product/B002MKOPES?ie=UTF8&#038;tag=dxd8-22&#038;linkCode=as2&#038;camp=247&#038;creative=1211&#038;creativeASIN=B002MKOPES">Amazon</a><img src="http://www.assoc-amazon.jp/e/ir?t=dxd8-22&#038;l=as2&#038;o=9&#038;a=B002MKOPES" width="1" height="1" alt="" />)</li>
      <li>マカフィー トータルプロテクション (<a href="http://pt.afl.rakuten.co.jp/c/002a9ab6.cd97e4d6/?url=http%3a%2f%2fesearch.rakuten.co.jp%2frms%2fsd%2fesearch%2fvc%3fsv%3d2%26f%3dA%26g%3d408565%26v%3d2%26e%3d0%26p%3d0%26s%3d2%26oid%3d000%26k%3d0%26sf%3d0%26sitem%3d%25A5%25DE%25A5%25AB%25A5%25D5%25A5%25A3%25A1%25BC%2b%25A5%25C8%25A1%25BC%25A5%25BF%25A5%25EB%25A5%25D7%25A5%25ED%25A5%25C6%25A5%25AF%25A5%25B7%25A5%25E7%25A5%25F3%26x%3d0">楽天市場</a>) (<a href="http://www.amazon.co.jp/gp/product/B002TY14E6?ie=UTF8&#038;tag=dxd8-22&#038;linkCode=as2&#038;camp=247&#038;creative=1211&#038;creativeASIN=B002TY14E6">Amazon</a><img src="http://www.assoc-amazon.jp/e/ir?t=dxd8-22&#038;l=as2&#038;o=9&#038;a=B002TY14E6" width="1" height="1" alt="" />)</li>
      <li>ウイルスバスター (<a href="http://pt.afl.rakuten.co.jp/c/002a9ab6.cd97e4d6/?url=http%3a%2f%2fesearch.rakuten.co.jp%2frms%2fsd%2fesearch%2fvc%3fsv%3d2%26v%3d2%26e%3d0%26s%3d2%26sub%3d0%26k%3d0%26oid%3d000%26ah%3d0%26uwd%3d1%26sitem%3d%25A5%25A6%25A5%25A4%25A5%25EB%25A5%25B9%25A5%25D0%25A5%25B9%25A5%25BF%25A1%25BC%26f%3dA%26nitem%3d%26g%3d408565%26min%3d%26max%3d%26p%3d0">楽天市場</a>) (<a href="http://www.amazon.co.jp/gp/product/B002MUBC5S?ie=UTF8&#038;tag=dxd8-22&#038;linkCode=as2&#038;camp=247&#038;creative=1211&#038;creativeASIN=B002MUBC5S">Amazon</a><img src="http://www.assoc-amazon.jp/e/ir?t=dxd8-22&#038;l=as2&#038;o=9&#038;a=B002MUBC5S" width="1" height="1" alt="" />)</li>
    </ul>
    <p>ちなみに、個人的には細かな設定・監視が可能な<a href="http://pt.afl.rakuten.co.jp/c/002a9ab6.cd97e4d6/?url=http%3a%2f%2fdl.rakuten.co.jp%2fattr%2f92193225%2fda30_1.html">Kaspersky Internet Security</a>をおすすめします。</p>
  </div>
</div>


	タグ: <a href="http://dxd8.com/archives/tag/8080/" title="8080" rel="tag">8080</a>, <a href="http://dxd8.com/archives/tag/gumblar/" title="Gumblar" rel="tag">Gumblar</a>, <a href="http://dxd8.com/archives/tag/%e3%82%a6%e3%82%a4%e3%83%ab%e3%82%b9/" title="ウイルス" rel="tag">ウイルス</a>, <a href="http://dxd8.com/archives/tag/%e3%82%ac%e3%83%b3%e3%83%96%e3%83%a9%e3%83%bc/" title="ガンブラー" rel="tag">ガンブラー</a>, <a href="http://dxd8.com/archives/tag/%e3%82%bb%e3%82%ad%e3%83%a5%e3%83%aa%e3%83%86%e3%82%a3/" title="セキュリティ" rel="tag">セキュリティ</a>, <a href="http://dxd8.com/archives/tag/%e3%83%9e%e3%83%ab%e3%82%a6%e3%82%a7%e3%82%a2/" title="マルウェア" rel="tag">マルウェア</a><br />

	<h2>関連する記事</h2>
	<ul class="st-related-posts">
	<li><a href="http://dxd8.com/archives/192/" title="危険なGENOウイルス「Gumblar」「Martuz」が感染拡大中 (2009年5月14日)">危険なGENOウイルス「Gumblar」「Martuz」が感染拡大中</a> (2)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://dxd8.com/archives/205/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>危険なGENOウイルス「Gumblar」「Martuz」が感染拡大中</title>
		<link>http://dxd8.com/archives/192/</link>
		<comments>http://dxd8.com/archives/192/#comments</comments>
		<pubDate>Thu, 14 May 2009 13:24:19 +0000</pubDate>
		<dc:creator>Phize</dc:creator>
				<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[GENO]]></category>
		<category><![CDATA[Gumblar]]></category>
		<category><![CDATA[Martuz]]></category>
		<category><![CDATA[Zlkon]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[マルウェア]]></category>

		<guid isPermaLink="false">http://dxd8.com/?p=831</guid>
		<description><![CDATA[非常に危険なGENOウイルス「Gumblar」(gumblar.cn)、「Martuz」(martuz.cn)が感染を拡大しているようです。



GENOウイルスとも呼ばれているこれらのウイルスは「Zlkon」 [...]]]></description>
			<content:encoded><![CDATA[<p>非常に危険なGENOウイルス「Gumblar」(gumblar.cn)、「Martuz」(martuz.cn)が感染を拡大しているようです。</p>

<span id="more-831"></span>

<p>GENOウイルスとも呼ばれているこれらのウイルスは「Zlkon」の亜種で、Adobe Flash PlayerやAdobe Reader(Adobe Acrobat Reader)の脆弱性を利用してマルウェアを実行し、<strong>インターネットアクセスを監視、IDやパスワードなどを盗み出します</strong>。そして、盗み出したIDとパスワードを利用して、サイトを改竄、さらに感染を拡大しているようです。</p>

<p>大手企業サイトを含め、複数のWebサイトが改竄され、不正なスクリプトが挿入されているようです。実際に、通常のWebブラウジングをしている際に、この<strong>不正なスクリプトが埋め込まれたWeb制作会社に遭遇しました</strong>(連絡済み)。この制作会社も、ここ数日の間に改竄されたようで、非常に急速に広まっていることがわかります。</p>

<p>自分が利用している<a href="http://pt.afl.rakuten.co.jp/c/002a9ab6.cd97e4d6/?url=http%3a%2f%2fdl.rakuten.co.jp%2fattr%2f92193225%2fda30_1.html">Kaspersky Internet Security</a>では、不正なスクリプトが埋め込まれたサイトを検出してくれましたが、古いアンチウイルスソフトウェアや貧弱なアンチウイルスソフトウェアを利用している場合は、このスクリプトやウイルスを検出できない可能性が高いため、<strong>今すぐにでも感染していないか確認してください</strong>。</p>

<p>FirefoxやGoogleからの直接的なアクセスは既に遮断されるようになっていますが、<strong><abbr title="Internet Explorer">IE</abbr>を利用している人はFirefoxなど、IE以外のブラウザに乗り換えることを強くおすすめします</strong>(間接的なアクセスは遮断されません)。</p>

<p>詳しい症状や対策、感染の確認方法については、「<a href="http://www3.atword.jp/gnome/zlkon-gumblar-%e5%95%8f%e9%a1%8c%e3%81%ab%e9%96%a2%e3%81%97%e3%81%a6/">UnderForge of Lack » Zlkon, Gumblar 問題に関して</a>」で解説されていますのでそちらを参照してみてください。</p>

<ins datetime="2009-05-14T01:40:26+09:00"><p><abbr title="Internet Explorer">IE</abbr>を利用しているユーザーを重点的に狙い撃ちしているようです(「<a href="http://ilion.blog.shinobi.jp/Entry/85/">FFXI(仮) gumblar.cn</a>」)。今後も、アンチウイルスソフトでは対応できない亜種が出回る可能性が高いため、<strong>今すぐIE以外のブラウザに乗り換え、必要な対策をとってください</strong>(Adobe Flash Player、Adobe Reader、Adobe Acrobat Readerのアップデート、JavaScriptの無効化等)。</p>
<p>対策が行われていない環境から不正なスクリプトが埋め込まれたサイトを閲覧した場合、<strong>閲覧しただけでウイルスに感染します</strong>。感染した場合、<strong>金融機関等の重要なIDやパスワード、個人情報等が流出する可能性があります</strong>。また、<strong>完全な対処方法は、<abbr title="Operating System">OS</abbr>のクリーンインストールと全てのID、パスワードの変更以外にはありません</strong>。</p></ins>

<ins datetime="2009-05-17T01:58:28+09:00"><p>既に、「Gumblar」(gumblar.cn)は「Martuz」(martuz.cn)に名前を変えて感染を拡大しています。「Gumblar」(gumblar.cn)とほぼ同等の亜種でこちらも非常に危険なウイルスです。一度、GENOウイルスに感染すると、より危険な新しいウイルスを埋め込まれる可能性が高いため、必要以上に十分な対策をしておくことをおすすめします。</p></ins>

<ins datetime="2010-01-10T00:34:28+09:00"><p>Gumblarウイルスに関する情報を「<a href="http://dxd8.com/archives/205/">Gumblarウイルス感染の防止・対策とチェック・駆除方法</a>」としてまとめました。</p></ins>

	タグ: <a href="http://dxd8.com/archives/tag/geno/" title="GENO" rel="tag">GENO</a>, <a href="http://dxd8.com/archives/tag/gumblar/" title="Gumblar" rel="tag">Gumblar</a>, <a href="http://dxd8.com/archives/tag/martuz/" title="Martuz" rel="tag">Martuz</a>, <a href="http://dxd8.com/archives/tag/zlkon/" title="Zlkon" rel="tag">Zlkon</a>, <a href="http://dxd8.com/archives/tag/%e3%82%a6%e3%82%a4%e3%83%ab%e3%82%b9/" title="ウイルス" rel="tag">ウイルス</a>, <a href="http://dxd8.com/archives/tag/%e3%82%bb%e3%82%ad%e3%83%a5%e3%83%aa%e3%83%86%e3%82%a3/" title="セキュリティ" rel="tag">セキュリティ</a>, <a href="http://dxd8.com/archives/tag/%e3%83%9e%e3%83%ab%e3%82%a6%e3%82%a7%e3%82%a2/" title="マルウェア" rel="tag">マルウェア</a><br />

	<h2>関連する記事</h2>
	<ul class="st-related-posts">
	<li><a href="http://dxd8.com/archives/205/" title="Gumblarウイルス感染の防止・対策とチェック・駆除方法 (2010年1月9日)">Gumblarウイルス感染の防止・対策とチェック・駆除方法</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://dxd8.com/archives/192/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
