• 締切済み

Webサイトをクリックしただけでスパイウェアに感染するとは?

スパイウェアの感染ルートとしていくつか知られていますが、「何らかのWebサイトをクリックしただけで感染」とはどのようなものなのかいまいちわかりません。教えていただけると幸いです。

みんなの回答

  • doki2
  • ベストアンサー率51% (440/860)
回答No.5

とりあえず緊急情報です。 アクセスするだけでウィルスに感染、しかも被害が拡大中だそうです。 http://www.trendmicro.com/jp/security/report/news/archive/2006/vnews061226.htm 【ご注意ください】 「PE_FUJACKS」ファミリーの感染被害が拡大中 http://itpro.nikkeibp.co.jp/article/NEWS/20061226/257815/ 破壊力大のワームが流行中、システム管理者は感染源サイトへのアクセス遮断を:ITpro IEの「ツール」「インターネットオプション」「セキュリティ」「制限つきサイト」で「サイト」ボタンをクリックして、「次の Web サイトをゾーンに追加する」に下記のサイトを書き込んで「追加」ボタンをクリックしてください。 WWW.WHBOY.NET WWW.KRVKR.COM 上記のサイト名は小文字で表示するとリンクが発生してしまうので全角文字で書いています。 小文字に書き換えて入力してください。 また、制限つきサイトのセキュリティレベルを「高」に設定してください。

noname#24844
質問者

お礼

情報、ありがとうございました。

  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.4

より正確に言うと…『リンクをクリックし、何らかのWebサイトにアクセスしただけで感染』ということですね。 こうした『アクセスしただけで感染』するケースの多くで原因となるのはJavaScriptとActiveXコントロールです。 JavaScriptとは http://d.hatena.ne.jp/keyword/JavaScript JavaScriptを使うと様々な機能をWebページに追加することが出来ます。便利ですが、反面悪用されるとスパイウェアなどの悪質なプログラムをこっそりインストールさせることも可能になります。 とりわけ、IEに実装されているJavaScriptは『JScript』という独自仕様になっており、WindowsOSの機能をブラウザ上からより制御しやすい構造になっているようです。元々は利便性の追及から実装された機能なんでしょうが…結果として、初期設定のままのIEで危険なJavaScriptが記述されたウWebサイトを閲覧するとスパイウェアなどの悪質なソフトウェア=マルウェアに非常に感染しやすくなります。 ActiveXとは http://e-words.jp/w/ActiveX.html 平たく言うと、ブラウザ上のJavaScriptと組んで、あるいはWindows上で利用されるアプリケーション上で通信を伴う様々な機能を実行するために用いられるものです。これもIEの初期設定ではWeb上からのインストールや実行がほぼ無条件に許可されていますから、スパイウェアを感染させたり、あるいはスパイウェアなどのマルウェアの実行用プログラムの一部として利用されたりすることが多いです。 要するに、こうした感染の多くはJavaScript(設定上は『アクティブスクリプト』という表現も使われている)の実行や、ActiveXの実行およびインストールがIEの初期設定で有効になっていることが原因で発生すると言えるでしょう。アングラ系、アングラ系以外でも、例えば海外のサイトの一部には、一見ごく普通のサイトに見えるけど、目に見えない形で悪質なサイトへの自動リンクが張られていて、マルウェアに感染してしまう…といったことが往々にして起こり得ます。 つまりこうした感染を未然に防ぐ方法を一言で言うなら、『素のままのIEであちこちやたらとアクセスしない』ということになると思われます。具体的には、 1)IEのセキュリティ設定を厳密に設定し、よく分からないサイトにアクセスする場合にはセキュリティレベルを上げてからアクセスする。 2)IEに依存しないブラウザ、例えばFirefoxやOperaのようなものを利用する。 3)既知の危険なサイト上でJavaScriptやActiveXコントロールが実行、インストールされないようにするツール、あるいは既知の危険なActiveXコントロールの実行を抑制する働きをするツールを利用する。 といった対策が可能です。実際の対処に関しては次の2つのサイトを参考にしてください。 http://www.higaitaisaku.com/korobanu.html http://www.geocities.jp/iespyad_jpn_manual/quick_guide/txt.html

noname#24844
質問者

補足

詳しい説明、有難うございました。当方, NIS2006、spyareblaster,AD-Aware を入れています。仮に「悪質なプログラムをこっそりインストール」されてしまった場合、上記のソフトで検出する(100%でないにしても)可能性がありますよね?逆に言うと、検出されない、ということは 「悪質なプログラムをこっそりインストールされていない」と理解 してよいのでしょうか? 再度、補足質問させていただきました。

noname#116235
noname#116235
回答No.3

わかりやすく言うと、WEBページを見るという事は、教室の壁に貼ってある、壁新聞を眺めるようなものではありません。 貴方のPCがWEBページを見ると、貴方のPCが相手のサーバーに「見たい」という要求をします。そうしますと、相手のサーバーから貴方のPCに「このデーターを見なさい。」とデーターが送られてきます。 送られてきたデーターは、貴方のPCの中で、WEBを見るソフトによって「実行」されます。「実行」された「結果」が、貴方のPCのモニターの画面に出てWEBページが見れるわけです。 この時送られてきたデーターの中に悪いプログラムを仕込んでおけば、そのプログラムも貴方のPCの中で「実行」され貴方のPCはウイルスに感染したりトロイの木馬を仕込まれたりするわけです。

noname#24844
質問者

お礼

なるほど、大体理解できました。自分でもいろいろ勉強してみようと思います。

回答No.2

JavaなりActiveXなりスクリプトなり、これらを活用すればいくらでも可能です。 ページを開いた瞬間に走るようなプログラムを組んで仕込めばいいわけですし。

noname#24844
質問者

お礼

回答有難うございました。

  • x1va
  • ベストアンサー率26% (802/3006)
回答No.1

そのまんまです。 ホームページのデータの中に仕込まれているということです。

noname#24844
質問者

お礼

回答有難うございました。

関連するQ&A