2010年1月アーカイブ

平素は弊社サービスをご利用いただきまして、
誠にありがとうございます。 

弊社では、下記日程にて
毎月1回の定期的なシステムメンテナンスを実施いたします。
ご迷惑をおかけいたしますが、
下記の時間帯を外してご利用いただけますよう、お願い申し上げます。

■実施日
定期メンテナンス:2010年1月25日(月) 午前7:00〜午前9:00

■影響範囲
・お申し込み及び本人確認の受付

なお、SSL通信の暗号化そのものには影響はございません。
※今回のシステム停止に伴うお客様側の作業等は発生いたしません。

ご質問や不明な点などございましたら、
お問い合わせフォームよりご連絡ください。

☆--------------------------------------------------------------☆
 Web Jingle - 信和印刷所
 http://ritenn.com http://shinwa.biz/
 http://webjingle.biz http://webjingle.com

 取扱い商品名
 専用 or 共有レンタルサーバ・ドメイン
 Alpha SSL・COMODO社 Toriton,Inc SSL証明書
 各種印刷(カタログ・チラシ・伝票・封筒・名刺等)

 〒990-0825 山形県山形市城北町2-1-1
 TEL.023-644-0065 FAX.020-4624-6738
 営業時間:AM11:00〜PM9:00 休日:土日祭日・盆休・年末年始
☆--------------------------------------------------------------☆
先にインフォメーションでお知らせ致しております、
Gumblarウィルスの件に関しましてお知らせ致します。
新聞並びにTVニュース等で騒がれておりますが、
正しい情報が、皆様へ届いていないと感じております。

昨年10月末に「Gumblarウィルス」が見つかりました。
その亜種が現在騒がれているGumblarウィルスと言う事になります。

Gumblarウィルスはサーバに直接感染は御座いません。
・Linuxサーバへは直接感染しない。
・Windows Server 2003/2008への感染事例は現状ない。
・携帯電話への感染事例は現状ない。

サーバに直接、Gumblarウィルス感染ではなく、
感染したWindows PCが、FTPの情報を盗み、
サーバにGumblarウィルスを置いたと形になります。


■広まった形について
サーバにhtmlとかjpgファイルと同じように、
置いてあるGumblarウィルスを旧バージョンのソフトを使用している
Windows PCが感染して広まっていると言う形が
グルグルと回って感染しています。


新聞並びにTVニュース等で正確に伝えてない部分が、
サーバが感染してウィルスを広めている形では無いという事です。

このウィルスはサーバには感染しません。
感染の媒体にされたと言う事です。

まずこの事を認識した上で、
万が一サーバにGumblarウィルスが、
置かれても対応出来るかと思います。



■サーバ側の対策について
RedHat Enterprise Linux ES4 / 5 では、
FTPの接続内容が【/var/log/vsftpd.log】ファイルに
記録されております。

Gumblarウィルスがありましたら、
置いてあるGumblarウィルスとhtmlファイル等を
削除することで対応出来ます。
身に覚えのない接続がないか確認をご希望の場合、
このファイルをご確認ください。
ご不明な点があればお問い合わせください。




■サイト管理者側の対策について
IPAのサイトでは、
公開されているWebページのソースコードを確認し
不正なスクリプト(意味不明な文字列)が、
含まれていないかの確認も奨励されております。

ウィルス対策がなされた安全な環境にて、
ホームページ編集ソフト等を使用し
ホームページのソースコード
(htmlファイルやjsファイルの内容)を確認して下さい。
http://www.ipa.go.jp/security/topics/20091224.html



■Windows PCのセキュリティの見直し
(a) ウイルスチェックの実施
  ※ウィルス定義ファイルを最新にし実施下さい。
(b) Adobe Flash Player, Adobe Acrobat Readerのバージョンアップ
(c) Windows Update, Microsoft Updateの実施



■今後について
多数の亜種が存在し、ボット機能を備えるものもあります。
旧バージョンのWindowsソフトを使用していることで、
Gumblarウィルス等の感染も十分に考えられます。
もう使用していないソフトの削除やソフトのバージョンアップを、
常に確認しておく必要が御座います。
オリジナルのシステムについても製作・配布元へ確認をお願いします。


日本全国のきちんと管理してないWindows PCが、
昨年10月末以降のGumblarウィルスに感染して、
その中にあるFTP情報を盗み出して、
サーバにGumblarウィルスを置いて、
そのホームページを見に来た人の中で、
きちんと管理してないWindows PCが、
さらに感染を広めたという形です。

ウィルス感染は、被害者から一瞬で加害者になります。
Windows OSは、世界中の使用率95%を超えていると言われてます。
ウィルスを広めようとする犯人は、Windows OSを狙います。
Windows OSは、とても便利です。
しかし管理する事の重要性を認識して下さい。

当サービスでは、現在もFTPログを監視しております。
なんらかの問題が発生する可能性も御座いますが、
速やかに対応する為、一部ご依頼の作業が遅れております。
何卒ご了承の程宜しくお願い申し上げます。

今後とも当サービスを宜しくお願い申し上げます。
新年あけましておめでとうございます。
本年も何卒宜しくお願い申し上げます。

Web Jingle をご利用頂き誠に有り難うございます。
昨年末から新年に向けて大きく新聞並びにTVニュース等で騒がれております、
Gumblarウィルスの件に関しまして、
昨年末から現在における当サービスにて確認した情報をご報告致します。

Gumblarウイルスの新しい亜種により大手企業のWebページが改竄され、
そのサイトにアクセスした PC が更にウィルスに感染するという事例が
ニュースになっております。

■ Gumblarウィルスとは

参考情報
http://www.ipa.go.jp/security/topics/20091224.html
http://itnavi.com/Antivirus/aboutGENO.asp
http://e-words.jp/w/Gumblar.html
※ GENOウイルスはGumblarウィルスの別名となります。

本ウイルスは、Linuxサーバに感染するものではありませんが、
ご利用のPCに感染した場合には、サーバ上のWebページの
改竄やウイルスのアップロードが行われる危険性があります。

改竄されたWebサイトにアクセスした場合、
アクセス元のPCに感染する可能性があります。

ウィルスの特徴について簡単に記載いたします。

・Adobe Flash PlayerやAdobe Acrobat Readerの脆弱性を利用しており、
 脆弱性があるバージョンの上記ソフトウェアがインストールされている
 PCからアクセスした場合、サイトを閲覧しただけで感染する可能性がある。

・Linuxサーバへは直接感染しない。
・Windows Server 2003 / 2008 への感染事例は現状ない。

・ウイルスに感染すると下記のようなことが行われます。
 1)Googleの検索結果の書換
 2)FTPログイン情報の奪取
 3)Webページの改竄とウィルスのアップロード

・PCの感染によりサーバへウィルスがアップされ、
 感染を誘発する可能性がある。
 (サーバはウィルスに感染しませんが、感染の媒体にされます。)

・多数の亜種が存在し、ボット機能を備えるものもある。


■ 対策について

本ウィルスの対策として、
Webコンテンツのアップロード等に使用しているPCにて
下記の対応が奨励されます。
(a) ウイルスチェックの実施 ※ ウィルス定義ファイルを最新にし実施下さい。
(b) Adobe Flash Player, Adobe Acrobat Readerのバージョンアップ
(c) Windows Update, Microsoft Updateの実施

RedHat Enterprise Linux ES4 / 5 では、FTPの接続内容が
【/var/log/vsftpd.log】ファイルに記録されております。

身に覚えのない接続がないか確認をご希望の場合、
このファイルをご確認下さい。
ご不明な点があればお問い合わせ下さい。

先のIPAのサイトでは、公開されているWebページのソースコードを確認し
不正なスクリプト(意味不明な文字列)が含まれていないかの確認も奨励されております。
ウィルス対策がなされた安全な環境にて、ホームページ編集ソフト等を使用し
ホームページのソースコード(htmlファイルやjsファイルの内容)を確認して下さい。

※レンタルサーバサポートにて下記の内容は掲載しております。

このアーカイブについて

このページには、2010年1月に書かれたブログ記事が新しい順に公開されています。

前のアーカイブは2009年12月です。

次のアーカイブは2010年2月です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。

Powered by Movable Type 4.25