« スーツ姿で空き巣200件 容疑の無職男を逮捕 警視庁(23日) | トップページ | JAYWALK中村容疑者、覚せい剤使用容疑でも送検(23日) »

2010年3月23日 (火)

ガンブラー:欧州サーバー感染源に 警視庁が国際捜査要請(23日)

大手企業のウェブサイトが改ざんされ、閲覧しただけで利用者のパソコンがコンピューターウイルスに感染する「ガンブラー」攻撃による被害が09年末以降、相次いでいる問題で、ウイルスが欧州5カ国のサーバーに仕掛けられていたことが警視庁ハイテク犯罪対策総合センターの調べで分かった。警視庁は23日、サーバーが設置されているフランスやオランダ、ドイツなど欧州5カ国の捜査当局にサーバーの契約者情報や通信記録などを国際刑事警察機構(ICPO)を通じて提供するよう、警察庁に要請した。【町田徳丈】

 ガンブラーはサイトを改ざんし、閲覧した利用者を別のサイトに誘導してウイルスをパソコンにダウンロードさせる攻撃方法の一種。誘導するサイトのアドレスからgumblar(ガンブラー)と呼ばれている。感染したパソコンで別のサイトを管理している場合は、そのサイトも感染して被害が連鎖するほか、パソコンに保存されたパスワードなどの個人情報も盗まれる恐れがある。

 警視庁はこれまでに、JR東日本やホンダ、民主党東京都連など13の企業・団体のサイトの被害を確認。何者かがサイト管理用のIDとパスワードを盗み出すなどして入手し、サイトを改ざんしたとみて09年12月以降、不正アクセス禁止法違反容疑で捜査してきた。しかし、侵入者は国外からアクセスしているうえ、IPアドレス(コンピューターを特定する情報)が数秒ごとに切り替わり、IPアドレスから容疑者を特定するのは困難だった。

 このため、閲覧者を誘導するサイトのドメイン(ネットの住所)を捜査したところ、いずれもロシアを示す「.ru」となっていたが、IPアドレスの分析で、フランスの19サーバー▽オランダ6サーバー▽ドイツ4サーバー▽英国1サーバー▽ルクセンブルク1サーバー--の5カ国計31サーバーを通じ、ガンブラーに感染していたことを突き止めた。捜査関係者は「容疑者は捜査当局に特定されないように、複数の海外サーバーにウイルスを埋め込んだ」とみている。

 ガンブラー攻撃の目的は不明だが、第三者のパソコンを遠隔操作できる状態にすることで、何らかのサイバー犯罪に悪用しようとしているとの指摘がある。感染は09年春ごろから世界的に流行し、国内では同年末から被害が急増。ウイルス対策会社によると、国内の3500件以上のサイトが感染した可能性がある。

Logo_mainichi_s1_2 http://mainichi.jp/select/today/news/20100323k0000e040040000c.html

 

« スーツ姿で空き巣200件 容疑の無職男を逮捕 警視庁(23日) | トップページ | JAYWALK中村容疑者、覚せい剤使用容疑でも送検(23日) »

ネット犯罪」カテゴリの記事

コメント

コメントを書く



(ウェブ上には掲載しません)




トラックバック

この記事のトラックバックURL:
http://app.cocolog-nifty.com/t/trackback/514231/47886843

この記事へのトラックバック一覧です: ガンブラー:欧州サーバー感染源に 警視庁が国際捜査要請(23日):

« スーツ姿で空き巣200件 容疑の無職男を逮捕 警視庁(23日) | トップページ | JAYWALK中村容疑者、覚せい剤使用容疑でも送検(23日) »