世界で十数万台が感染しているという「DNS Changer」に注意喚起を発表(カスペルスキー) | ScanNetSecurity
2024.05.12(日)

世界で十数万台が感染しているという「DNS Changer」に注意喚起を発表(カスペルスキー)

カスペルスキーは、DNS設定を書き換えるウイルス「DNS Changer」について注意喚起を発表した。DNS Changerは、世界中で数十万台の感染PCが動いているといわれ、現在も感染が拡大している。

脆弱性と脅威 脅威動向
株式会社カスペルスキーは4月4日、DNS設定を書き換えるコンピュータウイルス「DNS Changer」について注意喚起を発表した。DNS Changer(TDSS)は、世界中で数十万台の感染PCが動いているといわれ、現在も感染が拡大している。本ウイルスに感染すると、DNSの問い合わせ先が不正に構築されたDNSのサーバに変更されてしまう。これにより、正規のサイトへ接続をしようとしてもまったく異なるサーバに誘導されてしまう。

現在はこの不正なDNSサービスは米国の連邦捜査局(FBI)により取り除かれ、代わりに正常に動くDNSサーバが設置されているため、大きな混乱は発生していない。しかし、このDNSサーバは7月以降もサービスを提供するとは言い切れないという。カスペルスキーでは、本ウイルスの感染を発見・駆除をするツールを開発し、無償で提供している。7月以降も正しくネットワークを活用できるよう、すべてのPCユーザにDNS Changerの感染確認を行うよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

  3. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  4. テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

    テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

  5. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  6. 北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

    北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

  7. サイバーセキュリティ人材、女性の平均給与は男性と約80万円差 ~ ISC2 調査

    サイバーセキュリティ人材、女性の平均給与は男性と約80万円差 ~ ISC2 調査

  8. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  9. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  10. 東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出

    東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出

ランキングをもっと見る