スパイウェア フィッシング・ウイルス・ボットなどの駆除 対策

スパイウェア・ウイルスの駆除と対策 > ハッカー・クラッカー > Mpackとは?(1)
めっちゃわかるセキュリティ!

Mpackとは?(1)


今年の6月くらいから、ニュースで話題になっている恐ろしい攻撃があります。


その名は、「Mpack」。


Mpackによる攻撃が仕掛けられているWebサイトは、数万件とも数十万件とも考えられています。


では、Mpackとは一体何なのか?


簡単に言うと、ウイルス・スパイウェア等のマルウェアを、リモートから強制的にインストールするソフトです。


前提として、ブラウザ等に脆弱性のあるユーザが対象です。


1. ユーザが(脆弱性のあるブラウザで)Webアクセス

2. アクセスした先のサーバにはMpackがインストール済み

3. Mpackがユーザのブラウザの脆弱性を利用してリモートでマルウェアをインストール

といった流れです。


しかも、インストールするマルウェアは、キーロガーやトロイの木馬など目立たない活動をするものなので、ユーザは感染しているかどうかも気付かず、情報を盗まれている可能性があります。


ちなみに、このMpackというツールですが、ちゃんとした取扱説明書(ロシア語ですが)もついて販売されている有償のソフトウェアです。


もちろん闇ツールのため、まともなサイトでは配布はされていませんが、「Dream Coders Team」と自称する開発者達によって、日々バージョンアップが重ねられています。


最近ではシリア大使館のWebサイトにも仕掛けられていました。大使館のWebサイトを見るだけで感染してしまうということですね。


このMpackの攻撃を回避するには、やはり脆弱性をなくすため、ブラウザのパッチを適用することが一番です。


次回はなぜMpackがこれほどまでに広まったのかについて解説します。

Google
 
Web mecha-security.com
セキュリティ対策!

スパイウェアってなんだ?

あなたのパソコンはスパイウェアがインストールされてませんか?

ボットとウイルスの違いは?

ボットって何?ウイルスとの違い、駆除方法は?

SSLってなに?

普段使っているSSLって安全なの?どうやったらSSLは使えるの?

ウイルス対策したい

ウイルスって感染したらどうなる?どうやって防げばいいの?

迷惑メールへの対策は?

毎日届く、スパムメール。どうやって止める?

フィッシング詐欺に注意!

あなたの今見ているWebページ、実はフィッシングサイトかも?
スポンサード リンク

メールマガジン 「めっちゃわかるセキュリティ!」

ウイルス・フィッシング・スパイウェア等、インターネットには危険がいっぱい。このメルマガで少しずつセキュリティがわかるようになります!
(発行元:まぐまぐ/ マガジンID:0000147487) 無料です!!
メールアドレス:
Powered by
This website is powered by Movable Type 3.32-ja.