GENOウイルスの経緯、挙動、対策について報告(G DATA) | ScanNetSecurity
2024.05.02(木)

GENOウイルスの経緯、挙動、対策について報告(G DATA)

 G Data Software株式会社は5月20日、日本で猛威をふるっているGENOウイルスの経緯、挙動、対策についての報告を発表した。GENOウイルスは、Webブラウザを開くだけで感染する「ドライブバイダウンロード」の一種。感染するとアカウントを盗まれたり、ネット犯罪者のため

製品・サービス・業界動向 業界動向
 G Data Software株式会社は5月20日、日本で猛威をふるっているGENOウイルスの経緯、挙動、対策についての報告を発表した。GENOウイルスは、Webブラウザを開くだけで感染する「ドライブバイダウンロード」の一種。感染するとアカウントを盗まれたり、ネット犯罪者のためのボットネットの一部にされるといった実害がある。2009年4月頃より日本企業のホームページや個人サイトなどの改ざん被害が多発しており、特に感染したPC通販サイト「GENO」の名をとって「GENOウイルス」と総称されている。先週末頃にアニメや漫画・ゲームなどの同人サイトが連鎖的に感染し、昨今の豚インフルエンザのパンデミックと重ね合わせて、現在ややパニック状態に陥っているのが現状。

 GENOウイルスは、広くは「トロイの木馬型ウイルス」に属し、PDFやFlashにおける脆弱性を利用した「ドライブバイダウンロード」と呼ばれるものの一種。Webブラウザを通じて攻撃者がユーザに悪意あるエクスプロイトコードをリダイレクトさせ、ウイルスを仕込んだサイトへと誘導させるもの。特に何かをクリックしたり、ダウンロードしたりしなくても、ただブラウザを起動し、あるWebサイトを開いただけで仕組まれる。その動作は「Google検索結果の操作」「FTPアカウントの窃取」「被害PCのボット化」の段階を踏む。対策としては、「ソフトを最新の状態にする」「ファイアウォールをアクティブにする」「ウイルス対策ソフトを適切に使用する」などが挙げられる。


http://gdata.co.jp/press/archives/2009/05/geno.htm

《ScanNetSecurity》

PageTop

アクセスランキング

  1. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  2. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  3. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  4. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  5. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  7. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  9. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  10. KELA、生成 AI セキュリティソリューション「AiFort」提供開始

    KELA、生成 AI セキュリティソリューション「AiFort」提供開始

ランキングをもっと見る