HOME コラム ネットセキュリティ
至急サーバー会社へホームページ停止の連絡を!
GUMBLAR に感染するとそのパソコンで作成又は管理しているホームページが改ざんされ、ウイルス・サイトになってしまいます。そして閲覧者へウイルスを感染させてしまうことになります。とにかくすぐにレンタルサーバー会社へ連絡し、「パスワードの変更」と「ホームページの停止」を依頼してください。依頼をしたら次にパソコンとホームページを駆除(復旧)します。
パソコンに感染したウイルスの駆除方法については、リカバリしたほうが良いでしょう。ホームページ再開までのスピードを考えるとそのほうが効率的ですし、また再発してしまった場合の原因も把握しやすくなります。そしてパソコンが復旧したら、ホームページの原本すべてをアップロードし、改ざんを修正します。
ここでの注意点としては「ホームページの原本が正常かどうか」ということです。パソコンはリカバリすれば完全に駆除できますが、もし改ざんされたホームページが残ってしまった場合は、ウイルス・サイトのままになってしまうためです。
ちなみにですが、ホームページをウイルス対策ソフトで検査しても何も発見されません。これはウイルスが埋め込まれるのではなく、悪意のサイトへ閲覧者を誘導するあくまでも「改ざん」だからです。ウイルス対策ソフトで判定することはできないのでこの点は注意が必要です。
それではホームページ改ざんの修正をキーワードに GUMBLAR に感染した時の駆除方法をご説明します。
Author by 齋藤 実
IT トラブルの現場をよく知る専門性を買われて、All About、Biz コンパス、ウイルスバスターチャンネルといった専門色の強い大手 WEB メディアでも活躍中。雑誌やラジオへ出演したこともあり。
こんにちは、パソコンが苦手な人でも安全で簡単にできるトラブルシューティングを書きました。この記事がトラブル解決に役立ったならとても幸いです! ぜひご活用いただければと思います。
10周年の節目になりましてホームページを新デザインに移行中です。古いデザインのページもありまして大変申し訳ありません。東京、秋葉原のパソコン修理 オレンジセキュアサービス株式会社です。Ver.7.1
GUMBLAR はどうやってホームページを改ざんするの?!
GUMBLAR は感染したそのパソコンからホームページの ID とパスワードを盗み、漏えいさせます。そして盗んだパスワードを使い、サーバーに侵入し、ホームページを改ざんします。なお、感染したパソコンがホームページを改ざんするのではなく、外部から不正侵入し、サーバーに保存してあるホームページを改ざんします。
■汚染されるもの
ホームページのパスワード漏えい
ウイルス感染(パソコン)
サーバーに保存されているホームページの改ざん
■汚染されないもの
■GUMBLAR ウイルスの駆除方法
パスワードが漏えいしてしまっているため、ホームページを保存しているレンタルサーバー会社へ「パスワードの変更」も依頼します。なお、感染しているパソコンでパスワードの変更処理をすると、再び漏えいし、イタチごっこになってしまうので、レンタルサーバー会社へ電話します。
次にパソコンについてはリカバリし、サーバーに保存してあるホームページはすべて削除します。
そしてパソコン内のホームページ原本については汚染されないので、アップロードすれば駆除完了のハズですが… ここで細心の注意が必要です。
ホームページ原本をアップロードする時の注意点
「ホームページの原本が正常かどうか、完全かどうか」ということが非常に重要です。これは、もし万が一、ホームページ原本が汚染されている場合は、ウイルス・サイトのままになってしまうためです。
そしてホームページの運用方法が「サーバーからパソコンへダウンロードして、ホームページを編集し、再びサーバーへアップロードする」ような場合は要注意です。これは改ざんされたホームページをダウンロードし、原本にしてしまっている恐れもあるためです。この場合は知識を持ったエンジニアによる検査が必要です。
また上記とは違い、パソコンからサーバーへ一方通行の場合は安心ですが「サーバーに保存してあるホームページはすべて削除してから、原本をアップロードする」ということを徹底してください。これはサーバーへ保存しているページ数が100ページで、パソコンに保存してあるページが99ページなど足りない場合も予想できるためです。不足があると改ざんされたページが残ってしまう可能性もありますので、サーバーに保存してあるホームページは一旦すべて削除してから原本をアップロードします。ここは油断せず忘れず作業してください。
なお、ホームページ原本をウイルス対策ソフトで検査しても何も発見されません。これはウイルスが埋め込まれるのではなく、悪意のサイトへ閲覧者を誘導するあくまでも「改ざん」だからです。
万が一、お困りの時は…
もしホームページの原本がない場合や不安な場合は、当社のような実績が豊富なサポート会社へご依頼ください。当社は 100 万ページ規模のビック Webサイトでも 36 時間以内での復旧実績があります。さらに実績も豊富です。お困りの際はぜひご依頼ください。
ウイルス駆除のご相談はお電話( TEL 03-5823-1870 電話受付は年中無休 8時 から 24時までです )又は メールフォーム からお気軽にお問い合わせください! 当社は IT の街、東京・秋葉原のオレンジセキュアサービス(株)です。おかげさまで2008年から営業しています。お持ち込みは対面で診断・修復作業をしておりまして 20 分から 60 分程度お立ち会いください。遠方の方からの宅急便も歓迎です。
【関連記事、リンク】
【関連サービスのご案内】
更新日 : 2010年06月28日 公開日 : 2010年06月28日
オレンジセキュアサービス株式会社
2006年に創業し、サーバ保守メンテナンスやセキュリティ対策の提案と施工、またウイルス駆除やデータ復旧といったトラブルレスキューを一貫して行ってきました。
出張サポートを基本としていますが、東京・秋葉原でパソコン修理などのお持ち込みサポートも小さな事務所で受け付けています。サーバや IT 業界の最新の情報を得るために(一社)ソフトウェア協会に加盟しています。
トラブルレスキューやセキュリティ構築、保守の実績としては、市町村、国公立大学、高校、上場企業、中小企業、特殊法人、一般のお客様と幅広くご利用いただいています。また大手 SIer、事務機器販売店、地域電器店の皆様の保守やサポートを代行しています。
オレンジセキュアサービスとぜひ交流を! Twitter | データ復旧実績ブログ | YouTubeチャンネル | 社長のブログ
このコラムで紹介している予防法や駆除方法など、すべての情報はユーザーの自己責任で利用して頂きます。もし情報を利用することで損害等が発生しても一切責任を負いません。また記事・画像など、すべてのコンテンツの無断複写・転載等を禁じます。もちろん引用は可能ですが、引用元となる当サイトへのリンクは必ず行ってください(リンクはページリンク可)。ご不明な点はお問い合わせください。
Copyright© オレンジセキュアサービス株式会社 All rights reserved.