2016.08.26(金)

世界で十数万台が感染しているという「DNS Changer」に注意喚起を発表(カスペルスキー)

脆弱性と脅威 脅威動向

株式会社カスペルスキーは4月4日、DNS設定を書き換えるコンピュータウイルス「DNS Changer」について注意喚起を発表した。DNS Changer(TDSS)は、世界中で数十万台の感染PCが動いているといわれ、現在も感染が拡大している。本ウイルスに感染すると、DNSの問い合わせ先が不正に構築されたDNSのサーバに変更されてしまう。これにより、正規のサイトへ接続をしようとしてもまったく異なるサーバに誘導されてしまう。

現在はこの不正なDNSサービスは米国の連邦捜査局(FBI)により取り除かれ、代わりに正常に動くDNSサーバが設置されているため、大きな混乱は発生していない。しかし、このDNSサーバは7月以降もサービスを提供するとは言い切れないという。カスペルスキーでは、本ウイルスの感染を発見・駆除をするツールを開発し、無償で提供している。7月以降も正しくネットワークを活用できるよう、すべてのPCユーザにDNS Changerの感染確認を行うよう呼びかけている。
《吉澤 亨史》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. ジャパンネット銀行および福岡銀行を騙るメールに注意、本文には「貴様」(フィッシング対策協議会)

    ジャパンネット銀行および福岡銀行を騙るメールに注意、本文には「貴様」(フィッシング対策協議会)

  2. 大手企業名を騙ったヤミ金融業者サイトを初めて検知、手法模索の結果か(BBソフトサービス)

    大手企業名を騙ったヤミ金融業者サイトを初めて検知、手法模索の結果か(BBソフトサービス)

  3. 「サイボウズ ガルーン」に複数の脆弱性、アップデートを呼びかけ(JVN)

    「サイボウズ ガルーン」に複数の脆弱性、アップデートを呼びかけ(JVN)

  4. ヘルプデスク向けチケット管理アプリケーションに複数の脆弱性(JVN)

  5. 違和感のないサイバー攻撃メールにするため使われる単語(IPA)

  6. Drupal の RESTWS モジュールにおける遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report)

  7. 脆弱性の悪用でWebサイトを攻撃の踏み台に…、減らない現状に注意を呼びかけ(JPCERT/CC)

  8. 「シンプルチャット」にXSSの脆弱性、アップデートを呼びかけ(JVN)

  9. CMS「Geeklog IVYWE版」にXSSの脆弱性、パッチ適用を呼びかけ(JVN)

  10. マルウェアもインフラも一度きり、極めて高度な犯罪グループを発見(カスペルスキー)

  11. 「夜フクロウ」にDoSの脆弱性、アップデートを呼びかけ(JVN)

  12. 勝手にGoogle Playアプリを購入し、インストールするトロイの木馬を確認(Dr.WEB)

  13. PC版の「LINE」の自動アップデート機能に脆弱性、再インストールを呼びかけ(JVN)

  14. 複数のWebブラウザに機微な情報が漏えいする脆弱性(JVN)

  15. 政府が「ポケモンGO」に関する注意喚起を発表、9つの注意点を記載(NISC)

  16. 複数の「D-Link」ルータ製品に重大な脆弱性、アップデートを呼びかけ(JVN)

  17. 非公式ファンメイドゲーム「Pokemon Uranium」が公開停止、再アップロード先のダウンロードリンクの安全性は保証できず

  18. Microsoft Windows の Win32k.sys ドライバの実装に起因する整数オーバーフローの脆弱性(Scan Tech Report)

  19. Vプリカを騙るメールに注意喚起、本文に再び“流失”の表記(フィッシング対策協議会)

  20. ブラジルを送信元とするパケットが増加--定点観測レポート(JPCERT/CC)

アクセスランキングをもっと見る

★~(=^・ω・^)ノ☆★9月15日まで ノベルティや海外カンファレンスのお土産大放出キャンペーンを実施中 ★★
★~(=^・ω・^)ノ☆★9月15日まで ノベルティや海外カンファレンスのお土産大放出キャンペーンを実施中 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事はもちろんのこと、掲載された全ての限定コンテンツに、フルアクセスが可能となります。

×