メインコンテンツにスキップする

[続報] Gumblar に酷似、新たな脅威発生に警告

2009年11月16日

Kaspersky Labs Japan は、今年の春に猛威を振るった Gumblar (ガンブラー) に酷似した新たなマルウェアの検知について続報をお知らせいたします。

Kaspersky Labs Japan は、今年の春に猛威を振るった Gumblar (ガンブラー) に酷似した新たなマルウェアの検知について続報をお知らせいたします。
このマルウェア (Trojan-Downloader.JS.Gumblar.x) による被害の最大の特徴は、改ざんによって正規のホームページが感染源になっている点と、そのサイトにアクセスした PC が不正プログラムに感染させられ、新たな感染源になって二次、三次の被害が拡大し続ける点にあります。

この攻撃では、正規のサイトが改ざんされ、不正ページへリダイレクトするスクリプトが埋め込まれているため、閲覧者側には、表面上の変化はありません。そのため、知らぬ間に感染の危険性にさらされることになります。

リダイレクト先の不正ページには、実行ファイルや PDF、Flash といった形式をとる複数のマルウェアが準備されており、アクセスした利用者の環境に合わせたマルウェアの感染を試みます。感染に成功すると利用者の PC から FTP のログインパスワードなどを盗み出して、利用者が管理する Web サイト等を改ざんし、新たなマルウェアを仕掛けて、この Web サイトを閲覧した他の利用者にも感染を広めようとします。このため、急速に感染被害が拡大しつつあります。

10 月 14 日にこのマルウェアを検知してから、11 月 16 日現在まででカスペルスキーでは既に国内の 1250 以上の感染サイトを確認しており、先月 22 日当該脅威の発表時点より 20 倍以上の感染となっています。動画サイトやゴルフ関連サイト、神社や空港に至るさまざまな日本のサイトにおいて感染が確認されており、十分な警戒が必要です。
現在、大手 ISP や管理機関と共に、感染サイトのテイクダウン(閉鎖)に関する連携を行っています。

従来のガンブラーと比較して、調査を阻害するような機能が強化されていることが確認されています。このため、現時点ではほとんどのウィルス対策ソフトが対応できていない状態であり、十分な注意が必要です。

以下のような対策で、被害にあう可能性と二次感染の拡大を低減することができます。

  • ブラウザなどの Script や ActiveX の設定を OFF にする。
  • Adobe Reader と Flash Player に最新のパッチを適用する。

一度感染が確認された場合、パスワードが盗まれている可能性が非常に高いため、パスワードの変更を強く推奨いたします。

カスペルスキー製品では、現在出まわっている 新型 Gumblar に対応していますので、感染の確認ならびに駆除を行うには、評価版をご利用ください。

□ 評価版 http://www.kaspersky.co.jp/trials

[続報] Gumblar に酷似、新たな脅威発生に警告

Kaspersky Labs Japan は、今年の春に猛威を振るった Gumblar (ガンブラー) に酷似した新たなマルウェアの検知について続報をお知らせいたします。
Kaspersky logo

カスペルスキーについて

カスペルスキーは、1997年に設立されたグローバル企業です。サイバーセキュリティの普及と、デジタルライフにおけるプライバシーの保護を目的として活動しています。カスペルスキーは、「サイバーイミュニティ」というアプローチで業界の革新を推進し、サイバー脅威から一般ユーザー、企業、重要インフラ、政府を保護しています。これまでに保護したデバイスは、10億台を超えています。

カスペルスキーが実現するのは、「Cybersecurity True to Business」です。明確な成果の達成、収益の保護、業務負荷の軽減、ダウンタイムの防止に重点を置いています。カスペルスキーの高度な脅威インテリジェンスとセキュリティに関する専門知識は、あらゆる規模の組織に向けた革新的なソリューションやサービスという形で、絶えず具現化され続けています。小規模企業から大規模企業に至るまで、あらゆる規模をカバーする保護を、実績あるAI駆動型の保護技術と、シンプルな管理機能、エキスパートによるサポートの組み合わせで実現しています。

カスペルスキーは、独立系機関によるテストで高い評価を得ており、世界各地の数百万人の個人ユーザーや約20万の組織から信頼されています。脅威の早期検知、機動的な対応、高い信頼性と自由度が確保された運用を支援し、お客様にとって最も大切なものを守ります。詳細は、www.kaspersky.comをご覧ください。

関連記事 ウイルスニュース