【レポート】
シマンテックは3月9日、記者説明会を開催し、「ガンブラー(Gumblar)」と呼ばれる攻撃の内容と被害状況を明らかにした。同社は、同攻撃で用いられている悪質なプログラムに感染したマシンはボット、偽セキュリティソフト、ルートキットなどさまざまなマルウェアがインストールされ、情報の盗難やセキュリティソフトの削除などの被害を受けるとして、注意を喚起した。
セキュリティレスポンス ディベロップメントマネージャを務める林薫氏によると、ガンブラー攻撃は昨春に発生したものと昨夏に発生し現在まで続いているものの2種類に分けられるという。
前者のガンブラー攻撃は、FTPなど認証時に暗号化しない通信の情報を盗むマルウェアが用いられており、またドメインも決まっていたため、ブロックも容易で被害は少なかった。これに対し、後者のガンブラーはこのマルウェアに加え、暗号化されたアプリケーションの認証時のアカウントとパスワードを解読することが可能なマルウェアも併用するため、情報の収集能力が高く、被害が短期間で増大した。
「現在のガンブラー攻撃はトロイの木馬であるTrojan.Bredolabのエージェントを増やすための活動となっている。攻撃者は感染したマシンを悪用して、アフィリエイトやマルウェアのインストールサービスなどを行っていると考えられる。つまり、ガンブラー攻撃は攻撃者の利益に直結している」
Trojan.Bredolabはさまざまなマルウェアや偽セキュリティソフトなどをインストールするダウンローダー型のプログラムで、スパムメールやDrive By Download(Webページを閲覧しただけで感染すること)によって感染する。また、Trojan.Bredolabの通信は暗号化されているため、IDSやIPSによる検出も難しいほか、単純なフィルタリングではブロックできないようにドメインやIPを頻繁に変更している。
同氏は、Trojan.Bredolabの脅威について「やっていることは、プログラムをダウンロードしてインストールさせるだけという単純なものだが、落とすプログラムが悪質。ボット、偽セキュリティソフト、インフォスティーラー、ルートキット、アドウェアなど、さまざまなプログラムがダウンロードされるので、人によって症状と対策が異なるため、厄介である」と説明。
ガンブラー攻撃の対策としては、「セキュリティアップデートの確認」、「ソーシャルエンジニアリングの教育」、「認証情報は記憶させず、必要がある場合はマスターパスワードの設定」、「FTPやTelnetなどのセキュアでないプロトコルの利用停止」、「IPSやIDSなどによる通信のチェック」が紹介された。
「ゼロデイ攻撃が利用される場合もあるので、セキュリティ対策ソフトウェアだけではガンブラー攻撃を防ぐことはできない。"不審なメールは開かない"といった教育も必要」
また感染が疑われる場合は、感染していないシステムからパスワードを変更し、システムの再インストールを行うべきというアドバイスが行われた。また、USBメモリやファイル共有経由による二次感染も疑うべきだという。
加えて、システム全体として見た場合は、ボットが侵入したらさまざまな情報を盗まれてしまうため、侵入防止のための仕組みやパッチ管理の仕組みなど、予防が大切だという説明がなされた。
| シマンテック、他製品と連携が可能になった情報漏洩防止対策製品を発表 [2010/2/9] |
| シマンテック・加賀山社長、販売・開発体制など2010年事業方針を説明 [2010/2/8] |
| シマンテック、データ保護製品「NetBackup 7」と「Backup Exec 2010」発表 [2010/2/2] |
| シマンテックがクラウド戦略を発表 [2009/12/11] |
| 企業サイトを次々と改竄しているのはガンブラーではない? - シマンテック [2010/1/12] |
| 理研、脳・脊髄形成に必要な神経板湾曲の仕組みを解明 [20:16 5/25] |
| 京大、「慢性閉塞性肺疾患」患者の労作時呼吸困難は鍼治療が有効と実証 [20:08 5/25] |
| 120Hz SHVカメラ用イメージセンサーを使った撮像装置 - SHVフルスペック化へ [18:10 5/25] |
| 京大、視覚による物体認知は前頭前野からのトップダウン信号が重要と確認 [17:45 5/25] |
| 製品数の拡大だけでなくBCPの展開なども含めた総合力で事業の強化を図るTI [17:25 5/25] |
|
【連載】これだけは要チェック! TOEIC(R)単語帳 第106回 今回のお題は…「afterward」 [12:00 5/27] キャリア |
|
【レポート】駆け出しイラストレーターのでこ、自分のDTPスキル不足を憂うの巻 [12:00 5/27] クリエイティブ |
|
AKB48指原莉乃がアシカとコラボ!「センターになりたいです…とか言えたら」 [11:30 5/27] エンタメ |
|
更伊俊介の小説「犬とハサミは使いよう」エースでマンガ化 [11:25 5/27] ホビー |
|
【女性編】もし自分がルパンになったら盗んでみたい物ランキング [11:00 5/27] ホビー |
4つの診断で、自分の適性を見つめなおそう!
働くこと・挑戦し続けることへの思いを綴ったインタビュー
あなたにピッタリのアドバイスを読むことができます。
転職に必要な情報が収集できます
企業からアプローチのメッセージが届きます。