• 検索結果がありません。

ガンブラーウイルスによる Web 改ざんとその対策

N/A
N/A
Protected

Academic year: 2021

シェア "ガンブラーウイルスによる Web 改ざんとその対策"

Copied!
1
0
0

読み込み中.... (全文を見る)

全文

(1)

ガンブラーウイルスによる Web 改ざんとその対策

Web

サイト管理者 一般のユーザー

② FTPのID、

パスワードを窃取

攻撃者

③ 窃取したID、パスワー ドでログインし、 誘導 するためのコードを

⑥ 脆弱性を利用して、多様なウ 埋め込み イルスに感染させる。

今後想定される被害

・ クレジットカード情報の流出

・ データ破壊によるPCの異 常終了 等

④ 改ざんされたWeb サイトにアクセス

⑤ 脆弱性攻撃用サイトへ誘導

脆弱性攻撃用サイト

※FTP(File Transfer Protocol)

ファイルを転送するときに使用するためのプロトコル

対 策

<Webサイト管理者>

・IPアドレス等により、Webコンテ ンツの更新元を制限する。

・Webコンテンツ更新用のパス ワードを頻繁に変更するとともに FTPのログを調査する。

・管理用端末で使用するOS、ア プリケーションのアップデートを行 う。

・管理用端末のウイルス対策ソフ トのパターンファイルを最新とし、

ウイルススキャンを実施

・管理用端末を他の用途(他の Web閲覧等)に使用しない。

<一般ユーザー>

・端末で使用するOS、アプリケー ションのアップデートを行う。

・端末のウイルス対策ソフトの パターンファイルを最新とし、

ウイルススキャンを実施

① Webサイト閲覧等により ガンブラーウイルスに感染

H22.1 事案対処支援グループ

より詳細は・・・警察庁サイバー犯罪対策 http://www.npa.go.jp/cyber/

独立行政法人 情報処理推進機構 http://www.ipa.go.jp/security/topics/20091224.html

参照

関連したドキュメント

  米国では 2018 年 11 月 27 日に処方箋薬の 各パッケージに国家医薬品コード(National Drug Code, NDC)と固有の製品識別子[1]を

イトや小規模な Web サイトで利用することは 困難である. 3 Musket 本論文では脆弱性検査 Web アプ リケーショ ン, Musket を提案,実装した.

Word の脆弱性を悪用してマルウェアに感染させようとする攻 撃コードが含まれています。脆弱性のある Adobe Reader や Microsoft

は しがき

薬品・高圧ガスの入庫手続き

Keywords: Hardware security, Falsification detection cipher, Minalpher, Power analysis, Tamper resistance.. はじめに Internet of Things

Keywords: Hardware security, Falsification detection cipher, Minalpher, Power analysis, Tamper resistance.. はじめに Internet of Things

ハ ー ド ウ エ ア→ ヒューマンウェア ←ソ フ ト ウ ェ ア ハ  イ  テ  ッ  ク→ イ ノベーシ ョ ン ←ハ イ タ ッ チ