コンピューターウイルス「BHEK」の手口

「約300サイトがすでに改ざん 広がるウイルス感染の手口」
セキュリティー各社などは2013年3月15日以降、国内のWebサイトが改ざんされ、ウイルス(悪質なプログラム)に感染させるわなが仕掛けられているとして注意を呼びかけている。改ざんされたWebサイトに、古いJavaAdobe ReaderFlash Playerなどがインストールされているパソコンでアクセスすると、ウイルスに感染する恐れがある。国内のWebサイトを狙った攻撃が相次いでいる。ターゲットになっているのは、Webサーバーソフト「Apache(アパッチ)」を使用しているWebサイトである。攻撃者は何らかの方法でWebサイトに侵入し、攻撃者が用意した悪質なApacheモジュール(ウイルス)である「Darkleech Apache Module」を仕込んでいるもようだ。トレンドマイクロの情報によれば、このDarkleech Apache Moduleは、Webサイトにアクセスしたユーザーに送信するWebページのデータを改変する。別の悪質サイトにリダイレクトするようなコードを挿入するという。...リダイレクト先の悪質サイトには、「Black Hole Exploit Kit(BHEK)」と呼ばれる攻撃ツールが仕掛けられている。BHEKには、ソフトウエアの脆弱性を悪用して、任意のウイルスを感染させる機能がある。具体的には、JavaAdobe ReaderFlash Playerといった有名なソフトウエアの脆弱性を悪用して、Webサイトにアクセスしたパソコンにウイルスを感染させる。以上をまとめると、Darkleech Apache Moduleが仕込まれたWebサイトにアクセスすると、BHEKが仕掛けられたWebサイトにリダイレクトされ、Javaなどの脆弱性を悪用されてウイルスに感染させられる。感染したウイルスは、別のウイルスを次々とダウンロードし、パソコンは事実上乗っ取られてしまう。...ユーザーの対策は、利用しているソフトウエアの脆弱性を解消すること。JavaAdobe ReaderFlash Player、WindowsInternet Explorerなどを最新版にしていれば、BHEKのWebサイトにリダイレクトされた場合でも、ウイルスに感染する危険性を最小限に抑えられる。これらのソフトのアップデート方法は、環境省の発表資料などに記載されている。 ...
http://www.nikkei.com/article/DGXNASFK1903M_Z10C13A3000000/


「空気を読めない男とパンチセット」
久しぶりの山田うどんです。最後に行ったのはもう5年以上前ですかね。埼玉でした。当然、今回も最後に行った時と同じパンチセットをオーダー。なんかパンチっていう響きがいいですよね。いかにも力(リキ)が沸きそうな名前です。 ...
http://hidegump.fivestar-beauty.com/yamadaudon0708.html


「iPS推進へ議員立法 自公民、今国会成立見通し」
衆院厚生労働委員会は19日、体のさまざまな細胞に成長する人工多能性幹細胞(iPS細胞)を使う再生医療を行うことを目的とした再生医療推進法案を、委員長提案で衆院本会議に提出した。自民、公明、民主を中心とした議員立法で、今国会で成立する見通しだ。再生医療を推進するための予算措置や環境整備を目的とする。 ...
http://sankei.jp.msn.com/politics/news/130320/plc13032006010008-n1.htm