« Video ActiveXコントロールの脆弱性はやばいらしい | トップページ | 今晩はエヴァンゲリヲンの日(笑) »

韓国へのサイバー攻撃、あなたのパソコンが関与してるかもよ??

韓国へのサイバー攻撃、やはりボットネットを使ってる可能性が高いそうです。

簡単に言えば、事前に外部からパソコンが自由に使える様にするプログラムを忍ばせておいて、そのパソコンにサイトを攻撃する様に指示を出す。これで一斉攻撃をすると言う仕組みです。

具体的にそう言う外部からコントロールするプログラム(ボット)は最近では普通のウェブページにダウンローダーと言われるネットからプログラムを読み込み為のプログラムを読み込ませる様なワナを仕掛けて置いて、そのページを見た人はダウンローダーに感染。ダウンローダーは様々ウィルスなどのマルウェアを読み込み、その中にボットも含まれていると言うケースが多い様です。

大体はオンラインゲームのアカウント情報を盗むプログラムが多いみたいですね。

感染に気付きにくいのが難点で、感染するとパソコンに組み込まれているウィルス対策ソフトから、自分を検索から除外させる様にプログラムを変更したり、オンラインウィルスチェックを定期しているサイトにアクセス出来ない様にしたり、まずは感染をわからせない処置をとったりするんで、なかなか見つかりません。最近は自らを暗号化するのもあって発見されにくくするのもあります。

ボットに簡単には感染しているのはわかりませんから、外部から指示があればスパムメールを送信させたり、今回の様なサイバー攻撃の踏み台にされたりする訳です。

大体はセキュリティの甘い中国のパソコンがボットに感染しているケースが多い(海賊版のWindowsは正規のセキュリティ上の修正プログラムを入れる事が出来ないので、穴があるままになっているので、狙われたら一発で感染する)様ですが、日本でもやはり感染はある様です(私自身も日本国内から出された英文の迷惑メールを貰った事がありますから、そのメールの発信元はボットネットに間違いありません)

一様、怪しいネットアクセスをしていないか確認してみるのがいいです。

最近は光でブロードバンドなんで、またパソコンが高性能でボットの処理でパソコンが遅くなるなんて事もあまり無いのでなかなか気付きにくい事もあります。

ボットについてはサイバーセキュリティセンターとか@POLICEなんかに詳しく書いてあります。

一度読んでおくとサイバー攻撃とかわかると思います。

|

« Video ActiveXコントロールの脆弱性はやばいらしい | トップページ | 今晩はエヴァンゲリヲンの日(笑) »

パソコン・インターネット」カテゴリの記事

日記・コラム・つぶやき」カテゴリの記事