OSI(Open Systems Interconnection)参照モデル

Similar documents
OSI(Open Systems Interconnection)参照モデル

OSI(Open Systems Interconnection)参照モデル

マルウェアレポート 2018年4月度版

マルウェアレポート 2017年12月度版

マルウェアレポート 2018年2月度版

マルウェアレポート 2017年10月度版

マルウェアレポート 2018年3月度版

はじめに (1) フィッシング詐欺 ( フィッシング攻撃 ) とは フィッシング詐欺とは インターネットバンキング ショッピングサイト等の利用者のアカウント情報 (ID パスワード等 ) や クレジットカードの情報等を騙し取る攻撃です 典型的な手口としては 攻撃者が本物のウェブサイトと似た偽のウェブ

f-secure 2006 インストールガイド

今月の呼びかけ 添付資料 ファイル名に細工を施されたウイルスに注意! ~ 見た目でパソコン利用者をだます手口 ~ 2011 年 9 月 IPA に RLTrap というウイルスの大量の検出報告 ( 約 5 万件 ) が寄せられました このウイルスには パソコン利用者がファイルの見た目 ( 主に拡張子

感染条件感染経路タイプウイルス概要 Authplay.dll (aka AuthPlayLib.bundle) を利用する Adobe Reader 9.x ~ より前のバージョンと 10.x から 上記動作環境に一致した環境下で当該 PDF タイプウイルスを実行することで

感染条件感染経路タイプウイルス概要 前のバージョン Adobe Reader and Acrobat より前のバージョン Adobe Reader and Acrobat before より前のバージョン Adobe Flash Player before

マルウェアレポート 2018年1月度版

ENI ファーマシー受信プログラム ユーザーズマニュアル Chapter1 受信プログラムのインストール方法 P.1-1 受信プログラムのシステム動作環境 P.1-2 受信プログラムをインストールする P.1-9 受信プログラムを起動してログインする P.1-11 ログインパスワードを変更する

 お詫び

2. 留意事項セキュリティ対策を行う場合 次のことに留意してください 不正侵入対策の設定を行う場合 お使いのソフトウェアによっては今までのように正常に動作しなくなる可能性があります 正常に動作しない場合は 必要に応じて例外処理の追加を行ってください ここで行うセキュリティ対策は 通信内容の安全性を高

マルウェアレポート 2017年9月度版

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

SQLインジェクション・ワームに関する現状と推奨する対策案

ダウンロードページアップデートマニュアル.ppt

セキュリティ 360 Powered by Symantec インストールマニュアル 第 9 版 2016 年 7 月 19 日 1

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

大阪ガス株式会社 情報通信部 御中

Technical Report 年 8 月 31 日 株式会社セキュアソフト 注意喚起 : バンキングトロージャンに感染させるマルウェア付きメール拡散について 1. 概要最近インターネットバンキングなど金融機関関連情報の窃取を目的としたマルウェア付きメールが 日本国内で多数配

改版履歴 版数 改訂日 該当頁 / 該当項目 改訂の要点 /03/31 6 対応 OSの変更に伴う修正 動作環境 の OS に以下を追加 Windows 8.1 Update (64Bit) Windows 8.1 Update Pro (64Bit) 動作環境 の OS から以

はじめに ウイルスに感染させるための罠が仕掛けられた悪意のある文書ファイルは これまでにも Office の脆弱性の悪用や マクロ機能を悪用する手口のものがありました 昨今 それらとは異なる新たな攻撃手口を使ったものが出てきています 本資料は 新たな攻撃手口について紹介し 注意点を説明するものです

不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム について 中ノ郷信用組合では インターネットバンキングのセキュリティを高めるため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム をご提供しております ( ご利用は

個人情報を盗み出す感染したウイルスにより コンピュータ上に保存されている情報 ( データ ) が勝手に送信されたり キーボード入力を盗み見されたりすること等をいいます 最近のネットバンキングの不正送金もこのカテゴリーに含まれます これ以外にも 以下のような被害を受ける可能性があります 盗まれたクレジ

セキュリティベーシック Powered by Symantec インストールマニュアル 第 8 版 2015 年 8 月 3 日 1

セキュリティオンライン Powered by Symantec インストールマニュアル 第 9 版 2016 年 7 月 19 日 1

Microsoft Word - gred_report_vol25_110830_final.docx

Microsoft Word - sp224_2d.doc

ご利用になる前に ここでは しんきん電子記録債権システム をご利用になる前に知っておいていただきたいことがらについて説明します 1 ご利用環境と動作条件の確認 2 2 初期設定とは 4 3 ソフトウェアキーボードの使いかた 6

f-secure 2006 インストールガイド

1. Android.Bmaster 一般向け情報 1.1 Android.Bmaster の流行情報 Android.Bmaster はアンドロイドの管理アプリケーションに悪性なコードを追加した形で配布されている 見た目は正常なアプリケーションのように動作する アプリケーションは中国語で表記されて

<4D F736F F D CC2906C A90848FA78AC28BAB82C690DD92E882C982C282A282C42E646F63>

不正送金対策 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム のご案内 広島県信用組合では インターネットバンキングを安心してご利用いただくため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム を導入しました 無料でご利用

中小企業向け サイバーセキュリティ対策の極意

インターネット EDI システムを使用する前の準備 目次 動作環境について... 2 Internet Explorer7.0 / 8.0 をご利用の場合の設定方法... 3 [1] インターネット EDI システムを利用するための標準的な設定... 3 [2] ブラウザ型で帳票を利用する場合に必要

事前準備マニュアル

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

PALRO Gift Package 操作説明書

1.indd

セキュリティソフトウェアをご使用の前に

2 Copyright(C) MISEC

2Mac OS OS Safari プラグインソフト 3.X Mac OS X 5.X Mac OS X 5.X Mac OS X Adobe Reader ( 入出金明細照会結果を印刷する場合 / ローン 外貨サービスを利用する場合 ) Adobe Fla

PALNETSC0184_操作編(1-基本)

情報教育システムの BYOD( 持込みパソコン ) の利用について サイバーメディアセンター情報教育システムでは BYOD( 持込みパソコン ) で情報教育端末の仮想デスクトップを使用できます 自分の Windows や MAC のパソコンから情報教育の授業を受けたり 自宅のパソコンで情報教育端末の

シニアネット福山 ICT 講演会 インターネット安心 安全講座 ~ シニアの安心 便利なネット活用 ~ 2015 年 12 月 4 日 シニアネットひろしま理事長福田卓夫

セキュリティソフトウェアをご使用の前に

*2 Windows7 (SP なし ) につきましては セキュリティ向上のため Windows7 SP1 をご使用することをお薦めいたします *3 ソフトウェアキーボードご利用時に この Web ページがクリップボードへアクセスするのを許可しますか? というメッセージがダイアログボックスで表示され

個人向け WEB バンキングサービス 推奨環境と設定について 新システムにおける個人向けWEBバンキングサービスの推奨環境は以下のとおりです 推奨環境には 開発元のサポートが終了し セキュリティ更新プログラム等の提供が行われていないOSやブラウザは含まれません また 推奨環境については動作確認をして

困ったときにお読みください

1

マカフィー R セキュリティサービス (Mac 版 ) インストール 基本操作 アンインストールマニュアル McAfee と McAfee のロゴは 米国およびその他の国における McAfee LLC の商標です 中部ケーブルネットワーク株式会社 第 1.5 版 2018/11/5

脆弱性を狙った脅威の分析と対策について Vol 年 7 月 21 日独立行政法人情報処理推進機構セキュリティセンター (IPA/ISEC) 独立行政法人情報処理推進機構 ( 略称 IPA 理事長 : 西垣浩司 ) は 2008 年度におけ る脆弱性を狙った脅威の一例を分析し 対策をまと

ESET Internet Security V10 モニター版プログラム インストール / アンインストール手順

1

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

*2 Windows7 (SP なし ) につきましては セキュリティ向上のため Windows7 SP1 をご使用することをお薦めいたします *3 ソフトウェアキーボードご利用時に この Web ページがクリップボードへアクセスするのを許可しますか? というメッセージがダイアログボックスで表示され

Office365 AL-Mail

Proselfの利用方法

福岡大学ネットワーク認証・検疫システム実施マニュアル

WEBバンキングサービス

目次 1. ユーザー登録 ( 初期セットアップ ) を行う Office365 の基本的な動作を確認する... 6 Office365 にログインする ( サインイン )... 6 Office365 からサインアウトする ( ログアウト )... 6 パスワードを変更する... 7

f-secure 2006 インストールガイド

スタートメニュー から すべてのアプリ をクリックします すべてのアプリ (Windows アクセサリの中にある場合もあります ) の中から Internet Explorer を探します Internet Explorer をクリックすると Internet Explorer が開きます () I

f-secure 2006 インストールガイド

現象

4 自己登録 の画面が表示されたら 送信 をクリックします 5 アクションが完了しました : 成功 が表示されたら 画面を下にスクロールし 画面右下隅の OK をクリックします 6Windows 用または Mac 用のキャンパスクラウドエージェントをクリックしてダウ ンロードしてください 8 ダウン

<4D F736F F D FA78AC28BAB82C690DD92E882C982C282A282C42E646F63>

Microsoft Word - gred_security_report_vol17.final

Microsoft Windows XPをお使いのお客様へ

スパイウェア対策のしおり

特定健診ソフト クイックインストールマニュアル

クイックスタート [USB メモリのセキュリティ無料版用 ] 2 / 18 パソコンへのインストール セットアップファイルの名前は次のファイル名です 環境によっては ".exe" の部分は表示されていない場合もあります このファイルを実行 ( ダブルクリック ) して インストールを開始します エデ

. はじめに はじめに みなと外国為替 WEBをご利用いただくにあたり ブラウザ ( インターネットに接続するソフト ) の設定作業は原則不要ですが お客さまのご利用環境によっては ブラウザの設定が必要となる場合があります お客さまの状況にあわせて手順をご確認ください ブラウザの設定を行う前にお客さ

e 飛伝 Pro システム e 飛伝 Pro バージョンアップ手順書 第 11 版 平成 2 3 年 5 月 2 3 日

パソコンバンクWeb21 操作マニュアル[導入・事前設定編]

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル

v6

スライド 1

OS の bit 数の確認方法 - Windows0 及び Windows8. Windows のコントロールパネルを開きます Windows0 の場合 スタート から Windows システムツール の コントロールパネル をクリックします Windows8. の場合 スタート から PC 設定

目次 はじめに... 2 本書の対象読者 ランサムウェアの脅威 ランサムウェアのタイプ ランサムウェアの種別 ランサムウェアによるファイル暗号化 ファイル暗号化型のランサムウェア感染時の影響範囲... 5

Microsoft Edge の場合 (1) Mizdori 無料体験版ダウンロード画面の [ 体験版ダウンロード ] ボタンをクリックします (2) Edge の下部に mizdori_taiken_setup.zip について行う操作を選んでください と表示され ますので [ 開く ] をクリッ

パソコンをご利用中に Windows のシステム警告 ドライバの更新 システムの破損 等の見慣れない 不審なメッセージが表示された場合の対処法についてドキュメント ID: TS 環境 Windows 10 Windows 8.1 Windows 7 概要 このページでは インターネットを

WannaCry とは WannaCry はランサムウェアの一種 WannaCry は ランサムウェアと呼ばれる身代金要求型のマルウェアです WannaCryptor WanaCrypt Wcry といった呼ばれ方もします 一般的にランサムウェアに感染すると 以下のようなデータを使用できないように暗

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1

(8) [ 全般 ] タブをクリックします (9) [ インターネット一時ファイル ] の [ 設定 ] ボタンをクリックします (10) [ 保存しているページの新しいバージョンの確認 ] から [ ページを表示するごとに確認する ] をクリックします (11) [OK] ボタンをクリックしていき

目次 メールの基本設定内容 2 メールの設定方法 Windows Vista / Windows 7 (Windows Live Mail) Windows 8 / Windows 10 (Mozilla Thunderbird) 3 5 Windows (Outlook 2016) メ

月次報告書 (2009 年 1 月分 ) フィッシング情報届出状況 2009 年 2 月 20 日

CubePDF ユーザーズマニュアル

在宅せりシステム導入マニュアル

ご利用の前に 目次 推奨環境とソフトウェアのバージョン 推奨環境について Windows8 Windows8.1 について Internet Explorer のバージョン確認 SAMWEB の初期設定 セ

PowerPoint プレゼンテーション

f-secure 2006 インストールガイド

金融工学ガイダンス

目次 1. はじめに 3 2. システム要件 4 3. HDD Password Tool のインストール 5 Windows の場合 5 macos/os X/Mac OS X の場合 8 4. HDD Password Tool の使い方 HDD Password Tool を起動

1. マイページの取得 学情主催イベント原稿入稿システム URL 上記 URL にアクセスしてください ( ブラウザに直接入力してください ) 1-1. メールアドレスの入力 トップページ 上記の学情主催イベント原

Microsoft PowerPoint ï½žéł»å�’å–¥æœ�ㇷㇹㅃㅀ㇤ㅳㇹㅋㅼㅫ曉逃.ppt [äº™æ‘łã…¢ã…¼ã…›]

Transcription:

マルウエア 情報処理概論 コンピュータ ウイルス第三者のプログラムやデータベースに対して意図的に何らかの被害を及ぼすように作られたプログラムで 単独ではなく 他のファイルに寄生し 自己増殖機能を持つものワーム ( ウイルスのように寄生はせず 単独で増殖 ) トロイの木馬 ( 他のアプリになりすまし 自己増殖はしない ) マルウエア ( マル は Malicious 悪意のあるという意味 ) マルウエアの症例 データの破壊情報流出ネットワークからの侵入可能に仮想通貨等のマイニング 以前は愉快犯的なもの 今は情報入手や金銭獲得 組織活動の妨害などより悪質なものに ランサムウェア ファイルを勝手に暗号化したり PC をロックするなどで使用不能に 元に戻すことを条件に金品を要求 ボット ボットに感染した多数の PC に対し一斉に攻撃指示を出し 企業等のサーバにアクセス (DDoS 攻撃 ) DDoS 攻撃 : 特定のメールサーバや Web サーバに大量のアクセスを行い そのサーバの機 能を麻痺させる攻撃を DoS(Denial of Service) 攻撃という 更に これを多数 の PC 等から同時に行うのが DDoS(Distributed DoS) 攻撃 バックドアの設置 1

マルウエアの感染 何らかの形で悪意のあるプログラムが実行 ( それ以外の場合も ) 危険なファイル 内容がプログラムであるファイルには注意が必要 ( 拡張子が exe pif scr bat com) お知らせ.doc お知らせ.exe お知らせ.doc.exe pdf ファイルでもウイルスが pdf ファイル : ワープロソフトや表計算ソフトなどのデータを 印刷のイメージで圧縮したファイル pdf ファイルを見るには Adobe Reader というソフトが必要 Adobe Reader の脆弱性を突く 画像ファイル ( 拡張子は jpg 等 ) でも同様の危険性 RLO(Right-to-Left Override) ウイルス filefdp.exe を file[rlo]fdp.exe とすることにより fileexe.pdf に ショートカットウイルスショートカットファイル : ダブルクリックすると アプリケーション ソフトが起動実態は ショートカットファイルと呼ばれる拡張子 lnk のファイルコンピュータに対する簡単な操作を指示するスクリプトが含まれ それが実行 様々な感染経路 USB メモリ等からの感染 2

マルウエア メールからの感染 もっとも危ないのは添付ファイル メールの形式基本的にはテキスト形式で HTML 形式の場合は 後述する Web の場合と同様の危険性がリッチテキスト形式程度ならば大丈夫? 大学の学生用メールシステムの場合メール作成時の以下の状態で この部分をクリック 表示されたメニューの プレーンテキスト をクリックし チェックマークを付ける Web からの感染 安易なダウンロードは危険トロイの木馬アドウェア スパイウェア クッキー (Cookie) とは Web サイトを訪れた際 ブラウザを通じて記憶される情報 トラッキング クッキーはどの Web ページを訪れたかなどの情報 これを集めれば個人情報? Web ページを表示しただけで感染 Gumblar(2010 年頃 ) 正規の Web サイトを改ざんし 不正な Web サイトに誘導 ( 改ざんされた Web ページで感染も ) 偽の警告も大流行 Web の閲覧をしている際に 警告あなたのコンピュータでウイルスが検出されました などの警告メッセージが 3

ネットワークに接続しただけで感染通常は 外部から侵入できない ( 鍵がかかっている ) ある入口について鍵の壊し方が判明それを利用して PC に侵入感染 (Blaster Sasser) Windows Update ファイア ウォール 対策 データのバックアップ 常時バックアップと離散的バックアップ PC を感染しにくい状態に OS やアプリケーション ソフトの問題点 ( 脆弱性 ) を修正 開発元の提供するセキュリティ パッチの利用 Windows の場合は Windows Update 通常はシャットダウンメニューに 更新してシャットダウン 等と表示 手動の場合は 1 スタートボタン 2 設定 3 更新とセキュリティ 4Windows Update を選択 5 更新プログラムのチェック 再起動が必要な場合も 詳細オプションで 自動 ( 推奨 ) に Windows の更新時に他の Microsoft 製品の更新プログラムも入手します にチェック 以前の Windows では Update に期限が (Windows Vista 以前は既にサポート終了 ) 7 は 2020/1/14 まで 8/8.1 は 2023/1/10 まで 4

マルウエア アプリケーション ソフトでも更新作業 ( セキュリティ パッチ ) が必要 多くのソフトで自動更新機能 手動で行いたい場合は ヘルプのメニューに 今危ないのは drive-by download 利用しているソフトの脆弱性を突いて 勝手にマルウエアをダウンロードする手口 OS ブラウザ Adobe Reader Adobe Flash Player など 中には OS 等の自動アップデート機能を無効にするものも 定期的に手動でアップデートを ( これがうまくできない場合は感染の可能性 ) ゼロデイ攻撃も 脆弱性が判明してから 修正プログラムが提供される間に感染 セキュリティソフト( ウイルス対策ソフト ) の導入利用することは当然の義務ウイルス情報を最新のものに更新 定期的なスキャンもセキュリティソフトの契約期間を過ぎると最新情報の入手ができなくなるので その場合は契約更新もしくは新規導入が必要 ウイルス作成ツールなども存在し ウイルス情報が間に合わない場合も フリーのセキュリティソフトも Windows Defender は? 偽セキュリティソフトにも注意 5

日常的な対策 メールの場合は添付ファイル( 送信元の偽装にも注意 ) 怪しげなプログラムやファイルを開かない( 有用なファイルや 有名なファイルを装うことも ) 怪しげなホームページを見ないなど 常にマルウエアに対する注意を ( ただし この部分はドンドン巧妙化 ) 持続的標的型攻撃 バラマキ型ではなくターゲット型 ターゲットを狙うのに 何段階も経て 事務局 水飲み場型攻撃 標的とする企業 組織の従業員がアクセスしそうな Web サイトを改ざん 標的とする企業 組織の従業員の場合だけ ウイルスをダウンロード ( それも 1 回だけ?) 巧妙なメールによる攻撃あるいは水飲み場型攻撃とゼロデイ攻撃を組み合わされると 対応は不可能? 最近は RAT(Remote Access Tool) を使った手口も 6

マルウエア 企業側の対策 サンドボックス クラウド型 侵入を前提とした社内ネットワーク作り 不正なアクセス マルウエアだけでなく 様々な外部からの不正なアクセスに対応する必要 ファイア ウォールの設置 (PC レベルではパーソナル ファイア ウォールソフトの導入 ) セキュリティ対策ソフトには この機能もブロードバンド ルータ ( 家庭内にある複数の PC がインターネットに接続する際に用いる装置 ) の設置も有効 ( ファイア ウォールの機能も併せ持つ ) ただし 新たな問題も ( 詳しくは 2 学期 ) パスワードの設定も重要 全てのユーザアカウントにはパスワードの設定を ( 特に管理者の権限があるものは必須 ) パスワードは人に教えたり 使い回しをしない パスワード管理機能の利用も ( セキュリティソフト Edge 等 ) パスワードは 8 文字以上で 大文字 小文字 数字 記号の混入 簡単に類推されないもの 定期的に変更するのが有効 もしマルウエアに感染したらまずは感染の拡大防止 ネットワークの切断( ケーブルを引き抜く 無線 LAN 機能を off ダメなら親機を off) その PC で利用した USB メモリ等は利用しない 7

電源はそのままで コンピュータに詳しい人 セキュリティソフトメーカ等に連絡 マルウエアには感染しないことが一番重要 ウイルス対策ソフトは 感染した状況に対応するものではなく 感染しないようにするもの フィッシング (phishing) 悪意ある人物が特定の Web サービスや金融機関にそっくりなニセサイトを用意し この URL をメールで不特定多数の人に送りつける ユーザーアカウントの有効期限が近づいています 新規サービスへの移行のため 登録内容の再入力をお願いします セキュリティ強化のため ログインをお願いします 第三者によるログイン試行を確認したので ログインをお願いします HTML メールで 本物のサイトのような入力画面 Google や Yahoo! の検索で 上位にフィッシングサイトという場合も 本物そっくりのニセアプリや 実在するアプリの便利機能などをよそおったニセアプリ SNS へのログイン 個人情報の入力をさせ情報を盗む 携帯電話事業者サイトを偽装し ios 端末に対し不正な構成プロファイルをインストールさせて端末の固有情報を盗む手口の例サイバー犯罪者がスマートフォン全体を対象として幅広く攻撃している スピアフィッシング (spear phishing) 今までの話は現時点で分かっているもの 今後は更に別の手口も 8