IPAは、毎月発衚するコンピュヌタりィルスや䞍正プログラムの状況分析から、「今月の呌びかけ」を発衚しおいる。IPAに寄せられるりむルスの届出で、最近になり「停セキュリティ察策゜フト」を賌入させようずする䞍正プログラムの怜出が急激に増加しおいるずのこずである。

IPAの統蚈によれば、2008幎9月、10月に倚くの怜出数を蚘録しおいた。その埌は、ほずんど怜出されるこずもなかったのであるが、1幎を経た2009幎9月、10月にたた急増しおいる。さお、「停セキュリティ察策゜フト」であるが、Webの閲芧䞭に「りむルスに感染しおいる」ずいった嘘の譊告メッセヌゞや停物の「りむルス怜出画面」を衚瀺させる。か぀おは、非垞に皚拙な日本語を䜿ったものも倚かったが、幎々、巧劙化しおきおいる。

初めおそのような嘘の譊告を芋たナヌザヌは䞍安から、りむルスを駆陀するには有償版の補品が必芁ずいう、これたた嘘の情報にだたされおしたい、「停セキュリティ察策゜フト」の賌入サむトに誘導されおしたうのである。IPAでは、最近の「停セキュリティ察策゜フト」型りむルスの手口を確認し、被害を未然に防ぐようにず泚意を喚起しおいる。

「停セキュリティ察策゜フト」感染の手口

IPAでは、最近の「停セキュリティ察策゜フト」型りむルスの感染の手口ずしお確認された事䟋ずしお、2぀あげおいる。たずは、迷惑メヌルに添付されおいるファむルを開くこずで感染するものである。送信されおくるメヌルの送信元には、マむクロ゜フトや実圚する有名海倖䌁業名が䜿われるこずが倚い。

しかし、そのメヌルには、倖郚のサむトから「停セキュリティ察策゜フト」をダりンロヌドするためのりむルス(ダりンロヌダヌ)が埋め蟌たれたファむルが添付されおいる。添付ファむルを開いおしたい、ナヌザヌが知らないうちに「停セキュリティ察策゜フト」をむンストヌルされおしたう。䌌たような事䟋では、2009幎9月にマむクロ゜フトから無料のセキュリティ察策゜フトが発衚されたこずを悪甚した事䟋などもあったずのこずである。

たた、䞍正なスクリプトを埋め蟌たれたWebサむトを閲芧するこずで感染する事䟋もある。悪意を持った攻撃者が、正芏のWebサむトに䞍正なスクリプト(プログラム)を埋め蟌んでおき、ナヌザヌがそのWebサむトを閲芧するず、裏でそのスクリプトが別の䞍正サむトにアクセスし、ナヌザヌのPCに「停セキュリティ察策゜フト」型りむルスをダりンロヌドさせられおしたうずいった手口である。このような事䟋では、ナヌザヌのPCにむンストヌルされおいるOSやアプリケヌション(Adobe Flash PlayerやAdobe Readerなど)の脆匱性も悪甚される。

「停セキュリティ察策゜フト」ぞの予防策

「停セキュリティ察策゜フト」型りむルスの被害を未然に防ぐために、IPAでは、3぀の察策を掚奚しおいる。

迷惑メヌルぞの察応

実圚する組織を隙っおメヌル受信者を信甚させようずする迷惑メヌルぞの察凊は、自分の身に芚えのないメヌルは開かないこずが第䞀歩ずなる。特に、迷惑メヌルの添付ファむルはりむルスである可胜性が高いためので、絶察に開いおはいけない。堎合によっおは、送信元の組織に連絡をずり、メヌルの真停を確かめるこずも有効な察策ずなる。少しでも怪しいず感じたら、现心の泚意を払うこずがりむルス感染を防ぐために効果的である。

脆匱性察策

2぀めの事䟋のように、正芏のWebサむトを閲芧するだけで、OSやアプリケヌションの脆匱性を突かれお被害にあう堎合がある。たた、Webサむトのペヌゞを線集する立堎の堎合、PCに脆匱性が存圚しおいるず、Webサむトに䞍正なスクリプトを埋め蟌たれお、Webサむトの閲芧者に被害を䞎えるこずにもなりかねない。予防策は、䜿甚しおいるOSずアプリケヌションを぀ねに最新の状態に曎新しお、脆匱性を可胜な限り解消しおおくこずである。

りむルス察策

䞊蚘の個別の予防策に加えお、共通の予防策ずしお、信頌のおけるりむルス察策゜フトを぀ねに最新の状態で䜿甚するこずである。IPAでは、これからりむルス察策゜フトを賌入する堎合は、信頌のおけるりむルス察策゜フトメヌカヌの補品を賌入するようにし、さらに、むンタヌネットのダりンロヌド販売で賌入せず、パ゜コンショップなどでの店頭賌入を掚奚しおいる。

「停セキュリティ察策゜フト」の感染時の症状ず事埌察策

IPAで入手した「停セキュリティ察策゜フト」型りむルスの症状では、以䞋のようなものがあったずのこずである。

・タスクバヌに×マヌクのアむコンが出珟し、「Your Computer is infected!(あなたのパ゜コンはりむルスに感染しおいたす)」ずいう譊告メッセヌゞがし぀こくポップアップ衚瀺される。
・突然、「Antivirus Pro 2010」ずいうセキュリティ察策゜フトらしき画面が出珟し、りむルスチェックが開始される。りむルスチェック終了埌、りむルスが耇数怜出されたずいう嘘の結果が衚瀺され、駆陀するには有償版補品の賌入が必芁であるずいう譊告画面が耇数衚瀺される。
・Windowsの「セキュリティセンタヌ」の画面に䌌せた英語衚蚘の画面が珟れ、セキュリティに問題があるように譊告し、有償版補品を賌入するように蚎える。

信頌のおけるりむルス察策゜フトは、このように急に譊告メッセヌゞを出すこずはない。たた、りむルスに感染しおしたった原因の1぀ずしお、䜿甚䞭のりむルス察策゜フトが最新の状態でなかったこずが考えられる。しかし、このような症状が発生した埌で、りむルス察策゜フトを最新の状態にしおりむルスを駆陀しようずしおも、最近のりむルスは様々な劚害策を講じ、駆陀されないこずもあるずのこずだ。

最新のりむルス察策゜フトを䜿甚しおも症状が改善しない堎合、「システムの埩元」を行う。それでも症状が改善されない堎合、もしくは「システムの埩元」が倱敗する堎合は、PCの初期化を実斜する。初期化を行う堎合には、䜜業前に、重芁なデヌタの倖郚媒䜓(USBメモリやCD-R、倖付けHDDなど)ぞのバックアップを忘れないようにしよう。