- ベストアンサー
ウェブサイトにアクセスするとコンピュータに損害が生じる可能性がある?解決策を教えてください!
- ウェブサイトにアクセスすると、コンピュータに損害が生じる可能性があると表示されてしまいます。
- 管理者ページには、悪意のあるソフトウェアを配布している可能性がありますと表示されています。
- 自分のサイト内部を確認しても、悪意のあるコードは見つかりませんでした。なぜ自分のサイトだけなのか解決策を教えてください。困っています!
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
お気の毒ですが、FTPのID・パスワードが盗まれてウエブサイトのページが改ざんされています。 独立行政法人情報処理推進機構でも再三にわたり注意を呼びかけています。 http://www.ipa.go.jp/security/txt/2010/04outline.html Windowsのアップデートや、こちらでチェックできるソフトのアップデートをやっていないパソコンが感染します。 アンチウイルスソフトでは感染を防止できません。 いわゆる「ガンブラー」なのですが、ANo.1さんの紹介ページの情報ではもはや古すぎます。 私が、上に紹介したページの情報でも古いくらいです。 多くの人が気がついていないだけで、7%くらいのパソコンが感染していると推測されています。 oyajimushiさんの遭遇している「ガンブラー」は、改ざんソースを全く難読化していませんのでここ4~5ヶ月前より始まったタイプです。 幾つもの中継サイトを転送し、アクセス時間帯により感染行動を変化させる検出しにくいタイプと思われます。 対策は、 サイトのファイルは決して削除しないでください。 (訪問者が404エラーとなり、危険サイトにリダイレクトされます。) サーバー管理会社にサイトの非公開を依頼してください。 (サイト訪問者を安全な「メンテ中」ページにリダイレクトさせます。) サーバー管理会社に依頼してFTPパスワードを変更してください。 必要データをバックアップして、パソコンをリカバリーしてください。 Windowsのアップデートやソフトのアップデートで最新状態にしてください。 アンチウイルスソフトをインストールしバックアップデータをチェックしてください。 (感染していないPCから検査すると見つかるウイルスもあります) 念のため、ホームページソースからJavascriptやiframeの記述を点検もしくは全て削除してください。 サイトの全ファイルを上書き更新してください。 FTPソフトで、サイト上に不審ファイルは無いか、全ディレクトリの検査をしてください。 (最新のタイムスタンプでないファイルがあれば不審ファイルという事になります) サイトを再開、感染の報告と注意喚起を告示してください。 上記、独立行政法人情報処理推進機構に届出をお願いします。 なお、管理会社にFTPパスワードを変更してもらった後、新しいパスワードで接続した間のタイムスタンプでファイルが更新されていたら、あなたのPCではなく他のPC(たとえば管理会社)が感染していると考えられます。実際そのような事例があります。
その他の回答 (3)
- John_Papa
- ベストアンサー率61% (1186/1936)
No.3追加です。 疑わしいファイルを解析するサービスであるVirustotalで検出可能かどうか調査してみました。 Googleで指摘されたスクリプト http://www.virustotal.com/jp/analisis/f4a289360d50440735e88c43e8b780edc17aaff1a1c776a321cf4cee0f56739f-1271436299 そのスクリプトによりリダイレクトされる、次なるスクリプト http://www.virustotal.com/jp/analisis/18b424fbd28745705a89a5664bba5912d242b1fa81533968574f0931f535acda-1271436381 さらにそのスクリプトによりリダイレクトされる、第3のスクリプトは取得拒否されました。 普通のブラウザではなく、スクリプトの効かないテキストブラウザでアクセスしたためと思われます。 ここで、ブラウザやOSなどにより最終的なマルウェアダウンロードサイトに仕分けされてリダイレクトされるものと思われます。 ご覧のように、このガンブラーは、ごくわずかのアンチウイルスエンジンのみが検出できています。
- beruska
- ベストアンサー率35% (80/226)
すみません、追伸です。 >>しかし、自分のサイト内部をよく見ても、上記コードは見つかりませんでした。 ご自身のPC側のサイトデータではなく、サーバにアップされた側のデータをご覧ください。
- beruska
- ベストアンサー率35% (80/226)
質問者さんのPCが、いわゆる「ガンブラーウィルス」に感染している可能性が高いです。 ご自身でサイトを作って、アップロードできる知識をお持ちでしたら、参考URLをご覧になれば対策がわかると思います。