(有)未来検索ブラジルが運営するあらゆる言葉についての記事を閲覧・編集したり、コメントをしたりするサイトです。

単語記事: GENOウイルス

編集

最優先の対策としてFlash PlayerAdobe Readerを最新版にし、Windows Updateをしてください。


GENOウイルスとは、悪意のあるプログラムの一種である。

なお、GENOウィルスは通称であり、正式名称は「JSRedir-R」

概要

問題のあるページを開いた際に、ブラウザを経由してFlash PlayerAdobe Reader悪意のあるデータを自動的にダウンロードさせて読み込ませることで、ウイルスを実行ようとする仕組みになっている。このときにFlashAdobe Readerバージョンが古いままであると、未修正である脆弱性が利用されてしまいコンピュータウイルスプログラムが実行されてしまう。

このウィルス亜種の作成が非常にく、検出は極めて困難である。アンチウィルスソフトウェアでは対処できないため、Adobe製品のアップデートが必須である。

主な症状

以下が「報告されている」症状だが全て確認されたわけではないので最新の情報に注意する必要がある。

なお、Windows Vistaは感染しないなどの情報もあるが、基本的な対策はOSなどに関わらず常にとることが重要。

対策

以上の事は全にインターネットを利用する際の基本的な心構えである。(コンピュータウイルス開された脆弱性を利用している事があるため)

正体不明のURLを開かないのは当然のことであるが、今回の事例でもあるように大企業や官庁の公式ホームページが改竄されることもままある。ソフトウェアを最新に保ち脆弱性を残さないということが絶対に必要である。

ウィルスの配布元になっているコンピュータはいくらでも変わりうる。一部まとめサイトなどに書かれている「特定のIPアドレスへのアクセスを禁止」は何の対策にもならない。

なぜ同人なのか

このウィルス同人サークルサイト経由で感染するという事例が多数報告されている。これは、サイト管理人が個人レベルであり、日頃ウェブ閲覧に使っているPCサイトの更新をしていることが原因であると考えられる。(感染したPCでFTPを使って更新をするとその通信記録をもとに改竄が行われる)しかし、実際は同人サークルに限らず全てのウェブサイトが同様の仕組みで改竄される。現実に大企業のウェブサイトも改竄されているため、同人サークルの閲覧をしなければ全という考え方は間違いである。

ウェブサイト管理者向けの対策

まずは他のサイトから感染しない事が重要。そして、ウェブサイトを更新しようとする前に自分が感染していないことを確認する必要がある。

万が一感染をしていたらそのPCウェブサイトの更新はしてはならない。この際、すでに感染したあとに改竄されてウィルスの配布元にされている可能性があるため、感染していない他のPCOSを再インストールした後のPCなどでFTPのパスワードを変更し、サイトを一時閉鎖するなどの必要な措置をとること。この際、トップページだけを変更するのは、別のページへのリンクが他のサイトからされている可能性があるため無意味である。必ずサイト全体を一時閉鎖などすること。

一時閉鎖などの措置をとれないなどという泣き言は通用しない。全世界情報を発信するということはそれ相応の責任が付いてくるということである。

今回の件の直接の原因ではないが、FTPは性善説に基づいた、セキュリティを考慮していないプロトコルである。通信内容は暗号化されず、パスワードすらそのまま送信される。そのため、今回のウィルスは通信内容を盗み見ることができ、感染拡大できた。サーバーの事情もあるかもしれないが、可であればより全なSFTPなどのプロトコル乗り換えることが望ましい。

名前の由来

このウィルスGENOウィルスと呼ばれている。これは、流行の初期の段階で改竄されたサイト中古PC販売会社「GENO」のものがあったことに由来するのだが、この通称を決定的にしたのはGENO社の対応の杜撰さである。詳細はまとめサイトなどに譲るが、セキュリティの知識と良心があれば絶対にとらないであろう対応であると言える。

サイト管理者で万が一にも感染・改竄があった場合、決して隠蔽などをせず、事実を閲覧者に伝えること。そうしなければ感染を拡大させることになる。

関連動画

関連項目

関連リンク

携帯版URL:
http://dic.nicomoba.jp/k/a/geno%E3%82%A6%E3%82%A4%E3%83%AB%E3%82%B9
ページ番号: 3180613 リビジョン番号: 297913
読み:ジェノウイルス
初版作成日: 09/05/17 01:40 ◆ 最終更新日: 09/05/25 02:14
編集内容についての説明/コメント: 冒頭の注意書き一部削除、「対策」に追記
記事編集 / 編集履歴を閲覧 /

GENOウイルスについて語るスレ

100 : ななしのよっしん :2009/12/24(木) 12:23:07 ID: n1BzScoXsB
http://dic.nicovideo.jp/v/sm9141064
ここみてこいよ
どうせそのウィルス騒動も味引くための悪ふざけなんだろな
101 : ななしのよっしん :2009/12/26(土) 19:35:25 ID: vukTeTdLlf
GENOウイルスと言えばavast
102 : ななしのよっしん :2009/12/29(火) 14:45:37 ID: Fa64AxGLQ2
は今avast 使ってるんだが、ウイルスバスターとどっちがいいのかな?
スレ違いかも知れんが回答頼む。
103 : ななしのよっしん :2010/01/06(水) 15:41:32 ID: 3iCLql75y1
少なくともバスターは無い
104 : ななしのよっしん :2010/01/06(水) 20:51:19 ID: 76Q5wixdON
GENOウィルスとよく似た伝播方式の『ガンプラー』なるウィルスがはやっているみたいですね
○独立行政法人情報処理推進機構 注意喚起文
http://www.ipa.go.jp/security/topics/20091224.html

これってやっぱり亜種なのかなぁ
105 : ななしのよっしん :2010/01/18(月) 07:58:52 ID: xztcaMzUsb
NODはガチ
106 : ななしのよっしん :2010/01/18(月) 09:03:22 ID: LQnxnY3ccW
>>Adobe製品のアップデートが必須である。

でも、そのアップデートを装って感染さしてんぢゃなぃのぅ;?
最近のソフトは、Winも、アドベも、勝手にアップデートし過ぎ!
のべつまくなしドッカに勝手にPCが継なぃでガラガラゃってんだもんナ;
セキュリチィソフトが輪をかけて更新ファィル、更新ファィルで凄いんダ(爆)
2ch掲示板以上に書き込み放題ダロ折れのHDDん中ァ!?

もぅ、この方式は限界なんぢゃね・・・Orz
107 : ななしのよっしん :2010/03/24(水) 02:35:06 ID: sSNqjNibN/
>>106
でって(ry

文章からして釣りかなと思いつつ
今のWindowsUACが働くから"今のところ"大丈夫

そんなに心配ならケータイでも使えばいい
スマートフォンなどの汎用性の高いものは危険だけどな
108 : ななしのよっしん :2010/03/24(水) 02:55:50 ID: LQnxnY3ccW
ァィフォンとかぁ?www

109 : ななしのよっしん :2010/06/01(火) 22:34:49 ID: XvShYuu78V
また動画にコード書き込む新参が出てきやがったな、コメ流れてくれ
ページトップへ戻る