ここから本文です
サイトの改ざん、コンピュータウイルス・セキュリティ、検索エンジンYahoo!/Googleらへん...☆彡

書庫ウイルス・セキュリティ

 Windowsパソコンをターゲットに有名ソフトの旧バージョンにある欠陥(脆弱性:ぜいじゃくせい)を悪用したウイルス攻撃が流行中! 古いバージョンを入れっぱなしだと強制的にウイルス感染地獄!
(1) 「Windows Update」(Microsoft Update)の”自動更新”を有効にする
(2) Adobe Readerを最新バージョンにする
  + [編集]メニュー→[環境設定]で[JavaScript]→[Acrobat JavaScriptを使用]のチェックを外す
(3) Adobe Flash Playerを最新バージョンにする
(4) Java(JRE)を最新バージョン版にする

 パソコンには、ウイルス対策ソフトを入れてください。「変なサイトには行ってない」「今まで感染したことがない」なんてな寝言は通用しません。どうしてもお金をかけたくないなら、ユーザーサポートがないですが無料ウイルス対策もどぞっ。

セキュリティソフトランキング ... 売れ筋人気製品
セキュリティソフト比較 ... 第三者評価機関、市場シェア
記事検索
検索
 マイクロソフトのブラウザ「Internet Explorer 9」(IE9)には、SmartScreenフィルターなるセキュリティ機能が実装されてます。IE7からサポートされたもので、バージョンアップのたびに下のような感じで警告を行う処理がパワーアップしていってます。IE9から新たな保護層が追加され、警告にビックリ仰天してしまう可能性もあるのでテキトーに紹介! :)

+ IE7 ... URLアドレス(フィッシング詐欺のみ)ベース
+ IE8 ... URLアドレス(フィッシング詐欺&ウイルス散布)ベース
+ IE9 ... URLアドレス(フィッシング詐欺&ウイルス散布)ベース、アプリケーションの評判

Internet Explorer 9 の機能 - SmartScreen フィルター (Microsoft Windows)
SmartScreen® Application Reputation in IE9 (Microsoft IEBlog)

アプリケーションの評判 (SmartScreen Application Reputation)

配信元を確認しよっ!
・ 『(ファイル名) はダウンロードしたユーザーの人数が少ないため、コンピューターに問題を起こす可能性があります。』
・ 『(ファイル名) は通常ダウンロードされていないため、コンピューターに問題を起こす可能性があります。』
・ 『(ファイル名) は発行元を確認できませんでした。』


 このような警告は問題ない正規ファイルでも普通に表示されてしまう場合があるので、配信してるサイトが信頼できる所か、不審なところがない企業・個人ホームページか、入手するファイルが他サイトで解説・紹介されているものか、訪問する意思がないにも関わらず突然表示されたサイトじゃないか、なんてな部分をチェックするといいかと思います。

ウイルス警報キター!!!
・ 『(ファイル名) のダウンロードは安全ではないため、SmartScreen フィルターによってブロックされました。』


 高い確率でウイルスや不正なプログラムと判断してください。正規ウイルス対策ソフトの検出対応は後手後手が普通です。ウイルスの出現数が多すぎて、ウイルス対策ソフトの純粋な定義データによる対応は間に合ってないのが現実なので、宣伝コピー「検出率○パーセント」なんかに惑わされず過信しすぎないように。 ;)

イメージ 1

 マイクロソフトからセキュリティインテリジェンスレポートが公開されてます。2010年第4四半期(10〜12月)の日本のウイルス検出ランキング上位10種のうち5種は下のような感じだそうです。 ;)

1. JS/Pornpop 24.5%
2. Win32/Taterf 19.0%
3. Win32/Frethog 9.9%
4. Win32/Autorun 6.8%
5. Win32/Conficker 4.3%
Adware:JS/Pornpop.A
 マイクロソフトの脅威の解説ページはコチラ。検知名の由来は「アドウェア、JavaScript、ポルノ、ポップアップ」という感じなんでしょう。
 主にアダルトコンテンツで広告をポップアップ表示するJavaScriptファイルということで、ブラウザのキャッシュデータから検出されるものです。1位の割にはググっても日本での報告は少な目。実際に検出されるJSファイルの中身(上画像)をチェックしてみましたが、よく聞くワンクリウェアではなく、ブラウザに海外のポルノサイトをポップアップで開くだけものです。大した脅威ではないです。

Win32/Taterf
 マイクロソフトの脅威の解説ページはコチラ
 有名なオンラインゲーム(リネージュ、メイプルストーリー、WoWなどなど)のログイン情報やパスワードを盗み取るワームとのことです。いわゆるアカウントハックの被害に巻き込まれるものですな。1位とは違って、ググってみると「kavo」「mmvo」「revo」ウイルスとしてかなり話題になってます。ワームということで、オートラン機能悪用のUSBメモリやネットワークドライブでの拡散によりスゴイことになってるようです。

Win32/Frethog
 マイクロソフトの脅威の解説ページはコチラ
 2位の「Win32/Taterf」と同じでオンラインゲームのパスワード収集するウイルスです。やはりオートラン機能悪用のUSBメモリやネットワークドライブで拡散するものだそうです。

Win32/Autorun
 マイクロソフトの脅威の解説ページはコチラ
 USBメモリのオートラン機能(AutoRun、自動起動)で拡散するウイルスですな。

Win32/Conficker
 マイクロソフトの脅威の解説ページはコチラ。別名「Downup」「Kido」。コンピュータウイルス史に名がのるぐらい有名な「コンフィッカー」ワームです。このウイルスに対抗するため、セキュリティ会社が垣根を越えて団体「Conficker Working Group」(www.confickerworkinggroup.org)が創設したぐらい。とても高度な技術とUSBメモリ経由の拡散による。
Conficker コンピューター ワームから身を守る (マイクロソフト)
Wikipedia

USBメモリ経由の拡散が上位を占める
 大して害のない1位以外は、USBメモリでの拡散がキモなんでしょうな。Windows XP/VistaのUSB自動起動の無効化パッチは2011年3月のWindows Update経由で配信済み。Windows 7は最初から機能は無効化されてます。

イメージ 1

 
 パソコンからウイルス・スパイウェア・トロイの木馬・ワームなどを駆除・削除できるサービスやらツールをテキトーにピックアップ! もち無料で利用できる手段限定です。ウイルスのスキャン検査機能は当たり前として、検出したファイルを駆除・削除できないものはあえて取り上げてませ〜ん。 :)

オンラインウイルススキャン
 ブラウザから利用できるオンラインスキャンの無料サービスです。ただ日本語表記はほとんどサービスが終了してしまっていて、F-Secure(エフセキュア)ぐらいしかない状況。海外の英語表記のものだと、BitDefenderESET(イーセット)Panda Security(パンダ・セキュリティ)などイロイロ選択手段があるんですが。
オンラインスキャンでウイルス&スパイウェアチェック
Free Online Virus Scanner

ウイルスチェック駆除ツール
 Kaspersky(カスペルスキー)Microsoft(マイクロソフト)F-Secure(エフセキュア)といったところが、簡易ウイルススキャン&駆除ツールを公開してます。配布してる実行ファイルに最新のウイルス定義データを内臓してるのが特徴で、USBメモリなどで持ち運ぶこともできます。メインのセキュリティソフトを補助する目的で利用したり、いざという時の緊急時に有用です。
無料ウイルス駆除ツール

セキュリティソフト無料体験版
 セキュリティソフトにはだいたい30日間ぐらい製品版とまったく同等の機能を無料で使える体験試用版が用意されてます。緊急時というより、あくまで製品を買う前の動作確認用です。Trend Micro(トレンドマイクロ)、Symantec(シマンテック)、ESET(イーセット)、Kaspersky(カスペルスキー)、McAfee(マカフィー)などがあります。
セキュリティソフト

無料ウイルス対策ソフト
 手厚いユーザーサポートはないですが、フリーソフトということで無料で使えるウイルス対策ソフトがあります。avast!、AVG、Avira、Microsoft Security Essentials(MSE)の4つが世界的に知られていて、かつ一定域のウイルス検出率が持ってる感じでしょうか?
無料ウイルス対策ソフト

 インチキな偽セキュリティソフト「MS Removal Tool」ウイルスに感染(勝手に強制インストール)したくなかったら、下で紹介されてる対策をやってください。対策してあるWindowsパソコンはまず感染被害にあわなくてすみます。過去に感染被害にあって、めでたく駆除・削除したWindowsパソコンもやっとかないとまた被害にあいますよん。 ;)
http://www.so-net.ne.jp/security/news/newstopics_201005.html
https://www.ccc.go.jp/flow/04/410.html

 感染被害にあうのは、使ってるパソコンにセキュリティホールがあるからです。セキュリティホールをユーザーに代わって塞いでくれる正規セキュリティソフト・ウイルス対策ソフトはこの世に存在しません。
現在主に攻撃されるセキュリティホール付きソフトは次の3種:
● Microsoft系 (Internet ExplorerやOfficeなど)
● Adobe Reader
● Java(JRE)

攻撃頻度が上よりだいぶ減るけどサブ的なのがこの2種:
● Adobe Flash Player
● Apple QuickTime

 もし使ってるWindowsパソコンが32ビット環境ならば、Webサービス「MyJVNバージョンチェッカ」やツール「FileHippo.com 更新チェッカー」を利用すると対策済みかどうかが簡単に分かります。
MyJVNバージョンチェッカ の使い方
FileHippo.com 更新チェッカー の使い方

 正規セキュリティソフト・ウイルス対策ソフトが何とかしてくれるんじゃないかと思ってるなら、少なくとも今は感染一直線の確率がかなり高いです。ウイルス攻撃者の方が一枚上手なのでどうにもなりません。この記事を書くために、午後8時に回収してきたウイルス検体のVirusTotalスキャンの結果はこんな感じ〜。
http://www.virustotal.com/file-scan/report.html?id=7f210b288e9fddf1d82c3895d2abe56798b5c3e677d28fe21033e40374d2b6e7-1301568752
MS Removal Tool スクリーンショット画像集

開くトラックバック(1)

 何だかこの偽セキュリティソフト「MS Removal Tool」の感染被害報告が数日前からたくさんあがってますかね?

 「MS Removal Tool」は、ウイルスチェックソフトを装った詐欺プログラムです。このプログラムが行うウイルススキャンやウイルス感染警告はぜーんぶ嘘です。ちなみに、名称が「MS〜」となってますがマイクロソフトとは何の関係もありやせん。

 このウイルスは次の条件に当てはまったWindowsパソコンでのみ勝手に強制インストールされます。対策をしてあるパソコンは感染被害にあいません。
ドライブバイ・ダウンロード攻撃の対策をあらかじめ行ってないダメダメWindowsパソコンで、改ざん被害を受けてる一般サイトを単にブラウザで閲覧するだけ

 昨日になって感染情報が多いなぁ、と気づくもウイルス検体が手に入れられず、今日やっと2ch掲示板に改ざんサイトの情報があがっているのを見つけ、さっそく手動でウイルス検体を回収してきました。VisrusTotalのスキャン結果も。
http://hibari.2ch.net/test/read.cgi/sec/1244633881/754-
http://www.virustotal.com/file-scan/report.html?id=fd5caf5e81c1275c0d33a0748405e37b9eaf8e47bf392279828c56de1d120500-1301316451
 まずはこちらで感染させたスクリーンショット画像。


 で、画面上のRegistrationをクリックしてレジストコードを入力し、わざと購入した状態へと持っていきます。レジストコードは下のサイトに掲載されてます。複数ありますが、1行目で問題なく適用できるはずです。 :)
http://siri-urz.blogspot.com/2011/05/ms-removal-tool-update.html
 レジストが成功すると、赤みがかってた画面が水色っぽく変化します。


 パソコンが勝手に再起動された後は、ギャーギャーと騒ぐことはもうないはずなので、無料ウイルス駆除ツールの「SUPERAntispyware Portable」か「Malwarebytes' Anti-Malware」を入手してスキャンし、検出したものをぜんぶ駆除・削除しちゃってください。

 で、ドライブバイ・ダウンロード攻撃を回避する対策も。この対策をユーザーに代わってちゃんとやってくれる正規セキュリティソフトはこの世に存在しません。やってあれば、感染被害にあわないので駆除・削除に奔走することもないん・・・ ;)

開くトラックバック(2)

noooo_spam
noooo_spam
非公開 / 非公開
人気度
Yahoo!ブログヘルプ - ブログ人気度について
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
検索 検索
友だち(5)
  • 物知りマン
  • Kerupani129
  • Cookies
  • ★ピサロ★
  • who
友だち一覧

よしもとブログランキング

もっと見る
本文はここまでですこのページの先頭へ

[PR]お得情報

数量限定!イオンおまとめ企画
「無料お試しクーポン」か
「値引きクーポン」が必ず当たる!
ふるさと納税サイト『さとふる』
実質2000円で特産品がお手元に
11/30までキャンペーン実施中!
お肉、魚介、お米、おせちまで
おすすめ特産品がランキングで選べる
ふるさと納税サイト『さとふる』

その他のキャンペーン

みんなの更新記事