HOME コラム ネットセキュリティ
それだけでは足りない?! GUMBLAR(ガンブラー)の予防法
GUMBLAR(ガンブラー)ウイルスの最大の脅威は「管理しているホームページをウイルス・サイトに改ざんしてしまう」ことでしょう。万が一、お客様にウイルスを感染させてしまっては信用がゼロになってしまうと言っても過言ではありません。
さらにウイルス・サイトの改ざんに気付かず、長期間放置してしまうと、Yahoo! や Google などの検索結果に表示すらされなくなります。こうなってしまうと、ホームページが復旧したところでアクセスの見込みが無くなってしまいます。
そこでホームページを管理するパソコンは、ガンブラー対策を徹底的に行っているのではないでしょうか? 具体的には「 Microsoft Update や Adobe 製品、その他製品のアップデート」をこまめに行い、最新のウイルス対策ソフトを使っているかと思います。
ところがガンブラーの予防はそれだけじゃ足りないというのが実際のところです。なぜなら、当社でサポートしたお客様の中には、上記予防をすでに行っていて感染してしまっているケースもあるのです。
それでは何が足りないのでしょうか。それだけじゃ足りない?! ガンブラーの予防法をご説明します。なお、「 Microsoft Update や Adobe 製品、その他製品のアップデート」を行うことは大切なことです。あくまでもこれだけでは足りないということであり、アップデートはしっかりと行ってください。
Author by 齋藤 実
IT トラブルの現場をよく知る専門性を買われて、All About、Biz コンパス、ウイルスバスターチャンネルといった専門色の強い大手 WEB メディアでも活躍中。雑誌やラジオへ出演したこともあり。
こんにちは、パソコンが苦手な人でも安全で簡単にできるトラブルシューティングを書きました。この記事がトラブル解決に役立ったならとても幸いです! ぜひご活用いただければと思います。
10周年の節目になりましてホームページを新デザインに移行中です。古いデザインのページもありまして大変申し訳ありません。東京、秋葉原のパソコン修理 オレンジセキュアサービス株式会社です。Ver.7.1
その前に、なぜアップデートが必要なのか?
GUMBLAR(ガンブラー)ウイルスは、ホームページを閲覧中に感染します。そして「これって正常な動作なの?」と聞かれれば、答えは「ノー」です。正常なパソコンであれば、ホームページを見ただけでウイルスに感染することはありません。それでは正常ではないパソコン、つまりウイルスに感染してしまうパソコンとは、どのようなパソコンなのでしょうか? それはプログラムに欠陥のあるパソコンなのです。
たとえば、ほとんどの検索サイトのトップページには、動画の広告が放映されていますが、この動画をパソコン上で再生しているのは Adobe Flash Player です。そして最新版の Adobe Flash Player を使っていれば欠陥がないので、動画を再生するなどの正常な動作しか実行しません。つまりウイルスを埋め込もうと仕組んでも、受け付けないので感染することはありません。ところが、バージョンが古く、もし「セキュリティ上の欠陥がある」場合は、想定外の動作を受け入れてしまうので、本来なら出来ないウイルスの埋め込み行為を実行してしまいます。
このように欠陥のある古いバージョンのソフトウェアを使っていると、ホームページを見ただけでウイルス感染してしまう可能性があるので、アップデートを行って最新版、つまり欠陥のない状態にし、ウイルス感染を予防します。
ちなみに、Adobe Flash Player、Adobe Acrobat、Adobe Reader、Java(JRE)、Microsoft 製品のアップデートはこまめに行ってください。
これも要注意! ガンブラーの予防法
独立行政法人 情報処理推進機構の注意喚起でも、たびたびこのガンブラーが掲載されています(リンクは下にあります)。またウイルス対策ソフト各社でも、このガンブラーの注意喚起が行われています。そして、予防法として紹介されているのは、上記アップデートのことです。
ところがガンブラーの予防はそれだけじゃ足りないというのが実際のところです。なぜなら、当社でサポートしたお客様の中には、上記予防をすでに行っていて感染してしまっているケースもあるためです。そしてヒアリングをもとに調査した結果、ホームページを閲覧中に意図しないサイトが表示され、そこで感染するケースもあるようです(*通常はバックグラウンドで意図しないサイトにアクセスするため自覚症状はありません)。
【加筆:2013/7/29】最近では、海外のプラグインがウイルスサイトを表示して、上記現象を起こしていることも。フリーソフトなどと抱き合わせでインストールしている可能性あり。プラグインをチェックしてください。
もちろん、アップデートをしっかり行っていれば、ホームページを閲覧中に意図しないサイトが表示されても問題ありません。これはアップデートを行っていれば、ホームページを見ただけでウイルス感染することはないのですから。
しかしながら、細工のされているサイトであれば、それが例え「No」や「キャンセル」ボタンであったり、「×(閉じるボタン)」であっても信用できません。うかつにクリックしてしまうと、キャンセルしたつもりが、逆にインストールしてしまう恐れもあります。
つまり、ホームページを見ただけでガンブラーに感染するよう仕組まれている場合もあれば、ユーザーがインストールするように仕組まれている場合もあります。そこでもし万が一、ホームページを閲覧中に意図しないサイトが表示されたときは、うかつにクリックせず、Windows をシャットダウンして回避してください。アップデートだけに頼らず、何かあれば回避することも重要です。
なお、ガンブラーの主な感染経路は、あくまでも「ホームページ閲覧中」ですが、仕組み上、メールからの感染も可能です。上記対策だけにこだわらず、総合的なウイルス予防を心がけてください。
万が一、お困りの時は…
当社は 15,000ページの Webサイトでも24時間以内での復旧実績があります(root権限付きなら10万ページでも実績あり)。さらに実績も豊富です。お困りの際はぜひご依頼ください。
ウイルス駆除のご相談はお電話( TEL 03-5823-1870 電話受付は年中無休 8時 から 24時までです )又は メールフォーム からお気軽にお問い合わせください! 当社は IT の街、東京・秋葉原のオレンジセキュアサービス(株)です。おかげさまで2008年から営業しています。お持ち込みは対面で診断・修復作業をしておりまして 20 分から 60 分程度お立ち会いください。遠方の方からの宅急便も歓迎です。
【関連記事、リンク】
【関連サービスのご案内】
更新日 : 2010年05月31日 公開日 : 2010年05月31日
オレンジセキュアサービス株式会社
2006年に創業し、サーバ保守メンテナンスやセキュリティ対策の提案と施工、またウイルス駆除やデータ復旧といったトラブルレスキューを一貫して行ってきました。
出張サポートを基本としていますが、東京・秋葉原でパソコン修理などのお持ち込みサポートも小さな事務所で受け付けています。サーバや IT 業界の最新の情報を得るために(一社)ソフトウェア協会に加盟しています。
トラブルレスキューやセキュリティ構築、保守の実績としては、市町村、国公立大学、高校、上場企業、中小企業、特殊法人、一般のお客様と幅広くご利用いただいています。また大手 SIer、事務機器販売店、地域電器店の皆様の保守やサポートを代行しています。
オレンジセキュアサービスとぜひ交流を! Twitter | データ復旧実績ブログ | YouTubeチャンネル | 社長のブログ
このコラムで紹介している予防法や駆除方法など、すべての情報はユーザーの自己責任で利用して頂きます。もし情報を利用することで損害等が発生しても一切責任を負いません。また記事・画像など、すべてのコンテンツの無断複写・転載等を禁じます。もちろん引用は可能ですが、引用元となる当サイトへのリンクは必ず行ってください(リンクはページリンク可)。ご不明な点はお問い合わせください。
Copyright© オレンジセキュアサービス株式会社 All rights reserved.