趣味と節約と時に妄想の記録

節約を通して未来を創造するブログです。
時に妄想も書いたりします。時々趣味の写真もUPします。

普通のサイトへアクセスするだけで

2011年02月24日 12時10分31秒 | 気になるニュース
日々変わるネット環境。光なんぞを推進すればするほど被害は拡大しますわな。

は基本的に、アクセスして2秒以上開くのに時間のかかるサイトは開く前に閉じます。そういうサイトは基本的にバックグラウンドで動くサービスが多すぎるか、なにか仕掛けられている可能性が高いからです。(単に重いだけかもしれませんがね。
でもま、アクティブXとか脆弱性の高い埋め込みが多いHPは時間かかるよ。)

それもADSLだからこそわかる話で、光のような高速通信回線では表面化しないでしょうね。

さて、そんな中で、巧妙といいますか・・・そんな能力があるなら別なもっと多くの人を幸せにできる方法を考えてよって・・・と思いますがね。

以下は記事からの引用です。(元記事は図が③種類貼ってありました。図を見たい方は元記事を訪問ください。)

セキュリティ企業の米シマンテックは2011年2月18日、「BlackHole」と呼ばれる攻撃ツールが猛威を振るっているとして注意を呼びかけた。このツールによる攻撃を、1日当たり10万件以上検出しているという。

 BlackHoleは、Webサイト経由で攻撃を仕掛けるツール。通常、BlackHoleは攻撃者の管理下にあるWebサーバーにインストールされる。BlackHoleのサーバーにアクセスしたWebブラウザーに対して、脆弱性を悪用するプログラムを送信する。

 このため脆弱性のあるパソコンでは、BlackHoleのサーバーにアクセスしただけでウイルスに感染する恐れがある。具体的には、JREやAdobe Reader、Windowsなどの脆弱性を悪用する。

 BlackHoleは管理機能が“充実”。管理画面にアクセスすれば、アクセスしてきたユーザーの所在地(国や地域)、WebブラウザーやOSの種類、攻撃の成功/失敗などの一覧が表示される。

 通常、攻撃者は一般のWebサイトに不正侵入し、BlackHoleのサーバーに誘導するようなわなを、Webページ中に仕込む。このため脆弱性のあるパソコンでは、正規のWebサイトにアクセスしただけで、ウイルスに感染する危険性がある。

 具体的には、ウイルス対策ソフトを無効にするプログラムや、パスワードを盗むプログラムなどをインストールされた上に、最終的には偽ソフト(偽のセキュリティ警告を表示して、有料版を購入させようとする詐欺的なソフト)をインストールされるケースが多いとしている。

 同様の攻撃ツールには「Neosploit」や「Phoenix」などがあるが、最近ではBlackHoleがよく使われているという。実際同社の観測では、BlackHoleによる攻撃を、1日当たり10万件以上検出している。

以上です。

「正規のWebサイトにアクセスしただけで、ウイルスに感染する危険性がある。」昨年から様々なプログラムやサービスを狙った攻撃が急増しています。

ネットは無数に開いた玄関だとは何回も書いています。

他人の家にゴミを投げ込んで、後から有料で回収しますって話ですよ。事がネットだけにさほど現実味がないかもしれませんが、そういう話と同じです。

玄関開けとくあんたが悪い。ま、パソコンはその為に開発されたと言っても過言ではないのかもしれませんがね。

ウイルス対策を入れても、表向きには動いている(インストールされているように見える)が実は動いていない可能性もある。随時、インストールされているウイルスソフトがきっちり動いているかをモニタリングする必要性が今後はあるかもしれません。

うーん・・・益々非力なPCは危険がいっぱいですかね・・・

実際にリモートでウイルス対策を一時的に無効にする命令もある。




コメント    この記事についてブログを書く
  • Twitterでシェアする
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする
« まだ2月ですよね | トップ | コーヒーの話題です »
最新の画像もっと見る

コメントを投稿

ブログ作成者から承認されるまでコメントは反映されません。

気になるニュース」カテゴリの最新記事