[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:12405] Re: ftpのID、passwordを搾取するマルウェアが流行



はまもとです。

On Sun, 31 Jan 2010 10:11:44 +0900 (JST)
Kenji Ogawa <k_ogawa@xxxxxxxxxxxx> wrote:

> sonnyです。
> 
> ftpのID、passwordを搾取するマルウェアが流行っている様ですが
> 皆さん対策はどのようにされていますか?

基本的に以下の対策だと思います。
・Microsoft製品を必ずアップデート(OS、IE、Office)
・アプリケーションを最新にアップデート(Adobe Reader、Adobe Flash Player、Java)
 もしくはインストールしない。
・ウィルス対策ソフトのパターンファイルを最新にアップデート
・FTPを使わず、SCPを使う。
・Webサーバに接続元IPの接続制限
・コンテンツアップロード前に認証(SSL-VPNとか、IPSecとか)

ここまでやっても、Zero-Dayにやられて、自分自身でローカルのHTMLコンテンツに難読化
されたURLを埋め込まれたら、自分自身がアップロードしてしまう可能性があるため、
防げないんですよねぇ。

あと、ウィルス対策ソフトも全く追いついていないため、感染時から2日遅れでパターン
ファイルが更新されても、その時点で感染後、足場を組まれたらウィルス対策ソフトでは
見つけようがないと。

正直、現状のクライアントPCのセキュリティ対策では完全に防げないと思いますので、
コンテンツを解読して、改ざん検知を発見するようなサービスを使わないと、発見は難しい
なと思います。

FFR Origma+
http://www.fourteenforty.jp/products/origma/
セキュアブレイン Gredサービス
http://www.securebrain.co.jp/products/gred/index.html

> フリーFTPソフト『FFFTP』に、8080系のマルウェア感染と同時にID・パスワードを
> 取得される危険性があるそうです
> http://www.lifehacker.jp/2010/01/100130ftpffftp8080id.html
> 
> 「FFFTPだけが危ない」はデマ
> http://anond.hatelabo.jp/20100130202235 
> 
> 
> MLホームページ: http://www.freeml.com/connect24h
> 
> ----------------------------------------------------------------------
> メール容量が5倍にアップ!MLメールがもっと便利になりました!
> http://ad.freeml.com/cgi-bin/sa.cgi?id=eZiZc
> -----------------------------------------------------[freeml by GMO]--
> 
> 
> 

+---------------------------------------------------------------------
| はまもと(Microsoft MVP Windows - Security)
| ■地域密着型情報セキュリティ勉強会「セキュリティもみじ」
| http://d.hatena.ne.jp/sec-momiji/
| ■ハニーポッターの部屋
| http://d.hatena.ne.jp/connect24h/
| ■24 時間常時接続メーリングリスト「connect24h」開催中
| http://d.hatena.ne.jp/connect24h/20000514
| ■セカンダリDNS互助会
| http://d.hatena.ne.jp/connect24h/20000307
+----------------------------------------------------------------------


MLホームページ: http://www.freeml.com/connect24h

----------------------------------------------------------------------
MLメンバーと撮った写真はフォト共有機能を使ってかんたん共有!
http://ad.freeml.com/cgi-bin/sa.cgi?id=eZq9J
-----------------------------------------------------[freeml by GMO]--