サービス名から探す : Bizメール&ウェブ プレミアム r3に関するご利用ガイド
ガンブラー(Gumblar)ウイルスは感染したコンピュータの通信を監視し、ユーザーがFTPを用いてWebサイトを管理している場合、アクセス用のIDとパスワードを盗み出してWebサイトを改ざんし、感染用のプログラムを埋め込むウイルスです。
また、感染したコンピュータのWebブラウザの挙動を不正に操り、ブラウザの検索結果に悪意あるサイトへのリンクなどを表示させるといった動作を行います。最終的には、外部から不正に操作できるような仕掛け(バックドア)も埋め込まれてしまうためホームページ管理者から見つけられにくいという特徴があります。
WordPressはフリーのブログツールの代表的ソフトであり大多数の利用者が存在しているため、WordPressを狙った攻撃が世界中で多数確認されています。多種多様なプラグインソフトが公開されており、利用者のカスタマイズによって表現の幅は広がりますが、公開されているプラグインによっては脆弱性が内在しているものがあるため利用には十分な注意が必要です。
※1 ユーザーID・パスワード取得のために用いられるID・パスワードのリストは、無作為に作成されるリストの他に辞書に掲載されている単語や、単純な英数字の羅列、特定の固有名詞などを組み合わせてリスト化されるものがあります。
お客さまの管理している各アカウントやWordPressアカウント、その他のアプリケーションのログインID/パスワードの不正取得を狙い、リストアップしたID/パスワードの組み合わせを用いて全てのパターンを試しながらID/パスワ-ドの解析を実行する方法です。複雑なID/パスワードを設定している場合、この攻撃では解析が極めて困難になりますが、簡易な(例えば特定の法則を持ったもの、記念日、辞書に載っている単語など)の組み合わせの場合、ID/パスワードを解析されてしまう可能性が高くなります。
ウイルスの主な感染経路や特徴は以下の通りです。