ブログ本文検索
検索エンジン
新着日記
ナノ半導体 (07/04)
intel (06/26)
Windows10サポート終了まであと4か月 (06/15)
USB Power Delivery (06/06)
Vol.93 Duran Duran - Evil Woman (05/12) カテゴリー
カレンダー
年月分類
ユーザプロフ
システム
|
2016-04-01 Fri [ 技術屋の独り言 ]
by su
今ランサムウェアには、予防も対策もほぼ無策です。現状よくあるタイプのウィルス、マルウェア、スパイウェアは、 仮にシステムがダウンしても、HDDを取出し新しいPCに 移行すれば今まで培ってきたデータの保全は可能でした。 ランサムウェアは、一度やられたらデータは戻りません。 ランサムウェアは、jsというJava言語を使いダウンロードするため htmlメール、メール添付だけではなく、悪意に乗っ取られた ホームページを見るだけで感染してしまう怖さがあります。 たぶんどこのホームページでもjsを利用しています。 当然当社も利用していて、time.jsとanrs.jsを利用しています。 当然私が作成したもので、相当単純なjavaだと思います。 ブラウザ(IE)を開いて、 →[表示]→[ソース]とするとプログラムの中身が見えます。 JAVAを使うためには宣言する必要があります。 script type="text/javascript"これで検索すればjsが見えます。 これは相当簡単なJavaです。ある程度の人が見えれば 何をしているのか理解できますし、悪意があるものではありません。 今のjavaも、ランサムウェアをDLするjavaも改行を消します。 たとえばyahoo.co.jp誰でもしってるyahooのトップページには、 /javascript/fp_base_bd_ga_6.0.70.js というjavaが使われています。 ランサムウェアの解析でもJavaの中身を見るんですが… http://www.yahoo.co.jp/javascript/fp_base_bd_ga_6.0.70.js このアドレスでyahooのjavaをダウンロードできます。 これをダウンロードして、メモ帳などで開いてみてください。 これ1つ悪意あるサイトを閲覧でランサムウェアに感染です。 サイト閲覧すれば、IEやChromeやFirefoxの中でjsが動きます。 本当に無くなったら困るデータは、 前の記事を参考に3か所にバックアップを取ってください。 1か所のバックアップでは、これからの時代守りきれません。
| 23:11 | comments (x) | △ |
|
---|
御室技術 |
企業情報お問い合わせ |
関連事業 |
トピックスリンク |
Copyright © 2010 - 2013 OmuroGijyutsu Co.,Ltd. All Rights Reserved.