ドライブバイダウンロードおよび関連するマルウェア攻撃を防止する
ドライブバイダウンロード(Drive-by downloads)とは何ですか?ドライブバイ(Drive-by)ダウンロード攻撃は、脆弱なコンピュータがWebサイトにアクセスするだけで感染した場合に発生します。Microsoft Security Intelligence Reportとその以前のボリュームの多くからの調査結果は、ドライブバイエクスプロイト(Drive-by Exploits)が心配すべき最大のWebセキュリティ脅威になっていることを明らかにしています。EUサイバーセキュリティグループ、欧州ネットワーク(European Network)情報セキュリティ機関(Information Security Agency)(ENISA )でさえ同意します。
ドライブバイダウンロード
ドライブバイ(Drive-by)ダウンロード攻撃は、引き続き多くの攻撃者が好むタイプの攻撃であることが認められています。これは、正当なWebサイトに悪意のあるコードを挿入することで攻撃を簡単に開始できるためです。悪意のあるコードが挿入されると、オペレーティングシステム、Webブラウザ、およびJava、Adobe (Adobe Flash)Reader(Adobe Reader)、AdobeFlashなどのWebブラウザプラグインの脆弱性が悪用される可能性があります。ダウンロードされる最初のコードは通常小さいです。ただし、コンピュータに到達すると、別のコンピュータに接続し、残りの悪意のあるコーダーをシステムにプルします。
つまり、脆弱なコンピュータは、何もダウンロードしようとせずに、そのようなWebサイトにアクセスするだけでマルウェアに感染する可能性があります。このようなダウンロードは、その人の知らないうちに行われます。これらはドライブバイダウンロードと呼ばれます。(In short, vulnerable computers can be infected with malware simply by visiting such a website, without attempting to download anything. Such downloads happen without the person’s knowledge. These are called Drive-by downloads.)
新しい(New)データと調査結果は、さまざまなWebサーバープラットフォームをホストするドライブバイダウンロードサイトの相対的な普及を浮き彫りにしました。
記事で数字を介して行われた特定の表現は、世界中の国や地域にドライブバイダウンロードページが集中していることを公正に示しています。両方の四半期でドライブバイダウンロードURL(URLs)が比較的集中している場所には、次のものがあります。
- シリア(Syria)–1,000URL(URLs)ごとに9.5ドライブバイURL(URLs)
- ラトビア(Latvia)– 6.6
- ベラルーシ(Belarus)–5.6。
ドライブバイダウンロード(Drive-by Download)の集中度は、2013年の第2四半期の終わりにBingによって追跡されました。したがって、ドライブバイダウンロード攻撃からユーザーを保護するために検索エンジンが講じた対策には、インデックスを作成して表示する際のエクスプロイトに関するWebサイトの分析が含まれます。ドライブバイダウンロードページのリストが検索結果のリストに表示された場合の警告メッセージ。
ドライブバイダウンロード攻撃を防ぐ
TechNetの記事では、ドライブバイダウンロード攻撃に関連するリスクを管理するために開発者とITプロフェッショナルが実行する手順について説明しています。(IT Professionals)対策には次のものがあります。
Webサーバーが危険にさらされるのを防ぎます。Webサーバーが最新のセキュリティ更新プログラムで更新されていない場合、Webサーバーが危険にさらされる可能性があります。それで、
- サーバーのオペレーティングシステムを最新の状態に保つ
- (Software)これらのWebサーバーに最新のソフトウェアがインストールされている
- 最新のアップデートについては、SDLクイックセキュリティリファレンスガイド(SDL Quick Security Reference Guides)をご覧ください。
- (Avoid)Webサーバーからインターネット(Internet)を閲覧したり、それらを使用して電子メールや電子メールの添付ファイルを開いたりすることは避けてください。
- (Register)サイトをBingウェブマスターツールとGoogleウェブマスターに(Google Webmaster)登録して、検索エンジンがサイトで何か問題を検出した場合に事前に通知できるようにします。
ユーザーとして、次の予防措置を講じることができます。
- (Make)WindowsオペレーティングシステムとWebブラウザが完全に最新であることを確認してください。
- 優れたセキュリティソフトウェア(good security software )を使用し、常に最新の定義が適用されていることを確認してください
- (Use)最小限のブラウザアドオンを使用すると、危険にさらされることがよくあります。
- ブラウザにURLスキャナーアドオン(URL Scanner addons )を使用することも検討したいオプションかもしれません
- Internet Explorerを使用している場合は、 SmartScreenがオンになっていることを確認してください。
- そして最後に、安全なブラウジングの習慣を身につけ、定期的にブラウジングするサイトを選択します。
お使いのコンピュータがドライブバイダウンロード攻撃に感染したことがあるかどうかをお知らせください。
今読んでください(Now read):Malvertisingとは何ですか?(What is Malvertising?)
Related posts
Phishing Scams and Attacksを回避する方法?
リモートAccess Trojanとは何ですか?防止、Detection & Removal
USB Flash DriveからCommand Prompt or Batch Fileを使用したRemove virus
Rogue Security Software or Scareware:チェック方法、防止、削除?
Win32:BogEntとは何ですか?
MicrosoftからWindows PCのVirus Alertを削除する方法
Malwareを防ぐ方法 - ヒントがWindows 11/10を確保するために
Windows 10で指定されたモジュールが見つかりませんでした
Rootkitとは何ですか? Rootkitsはどのように機能しますか? Rootkits説明した
バンドルウェア:定義、Prevention、Removal Guide
DLL Hijacking Vulnerability Attacks、Prevention & Detection
IDP.genericウイルスとは何ですか
IObit Malware Fighter Free review & download
Microsoft Windows Logo process Task Manager。それはウイルスですか?
ウイルスをWindows 10から削除する方法; Malware Removal Guide
CryptoJacking新しいbrowser mining threatあなたは知っている必要があります
Cyber Attacks - 定義、Types、防止
Windows 10のマルウェアのためにRegistryをチェックする方法
Land攻撃から生きているものは何ですか?安全な滞在方法は?
Windows 11/10からChromium Virusを削除する方法