GENOウイルスがインターネット上で感染拡大!?

Norton Internet Security 2009 米国だと推計10万人。日本だと1000人レベルを超えたという新型インフルエンザが世界中で猛威を振るっているが、インターネット上でも、とあるコンピューターウイルスが感染を拡大している。

 ウイルスの名称はJSRedir-R。通称GENOウイルスと呼ばれるもので、まず、PCパーツの通販を手掛けるGENO公式サイトが改竄されウイルスを配布。サイトを閲覧したユーザーが感染。ユーザーが運営するサイトでさらに二次感染といった具合に広まっているようだ。

 私が知る限りでは、GENOウイルスが騒がれたのは4月上旬。その後、別の企業サイトが感染し、同人サイトの大量感染が発覚。おかげで、ここ1ヶ月半ずっと騒がれている印象がある。

同人サイト向け・通称「GENOウイルス」対策まとめ
GENOウィルス・何をすれば良いか分からない人のまとめ
GENOウイルスまとめ
GENOウイルスチェッカー

 詳細はまとめサイト等をご覧頂くとして、このウイルスは、感染しているサイトを見ただけで感染する。感染手段はJavaScriptを経由し、Adobe ReaderやAdobe Flash Playerの脆弱性を突く。

 感染するとPDFファイルやシステムファイルが増殖。CPUやメモリの使用率が上昇しパソコンが重くなる。再起動すると青いエラー画面が出る。感染した状態で、FTPに接続するとIDとパスワードが取得されWebサイトが改竄。ウイルス感染コードが埋め込まれる。この為、感染したユーザーのホームページから感染する二次感染、三次感染が発生している。

 最近はブログ等を利用するユーザーが多いが、同人サイトはFTP接続でHTMLファイルをアップロードする昔ながらのホームページスタイルの割合が高い。その為、同人サイトの感染率が高いと考えられている。

 また、このウイルスにセキュリティソフトが未だ対応しておらず、感染してしまった場合の有効な除去方法も無いことから、PCの初期化が必要となる。Windowsクリーンインストールやリカバリー(工場出荷状態へ戻す)。

 対策手段だが、Adobe Readerの方は、米国で5月12日に公開されたAdobe Reader 9.1.1が脆弱性を解消済み。Adobe Flash Playerは最新版を適用。現時点ではブラウザのJavaScriptを切っておけば問題無いが、swf、pdfを直接読み込ませる亜種が出てきた場合はJavaScriptをオフにしても感染する恐れがあるとのこと。

Adobe ReaderとAcrobatに危険な脆弱性、アップデートの適用を

 要はAdobe製品を最新版にアップデート。予防対策としてJavaScriptを切る。VISTAユーザーはUACを有効にするということだろう。

投稿者: (公開日:/最終更新日:)

テンプルナイツ記事別アクセスランキング

1位ネタバレしか存在しない『Fate/Zero』のその後の話2012年06月24日
2位画像を見るだけで分かる右脳派・左脳派チェック2007年10月10日
3位小説、ノベル、ゲームシナリオの書き方・作り方2005年10月29日
4位アニメ『宇宙戦艦ヤマト2202 愛の戦士たち』制作決定! 構成・脚本は福井晴敏2016年03月29日
5位米マクドナルド、女性店員を全裸にして3時間半いやがらせ2007年10月08日
6位ラブライブ!声優の新田恵海にAV出演疑惑!? 所属事務所は完全否定2016年04月05日
7位PS3/Xbox 360で遊ぶことを前提とした液晶モニタの選び方2009年01月26日
8位監禁王子、ハルヒやホスト部に続いてCLANNADのコスプレで出廷!2007年10月06日
9位CG集を児童ポルノ違反で初摘発! 20年以上前の写真集を元に作成2013年07月11日
10位TVアニメ『鋼の錬金術師』新シリーズは声優が11人も変更に!2009年03月06日