突然ウイルスに感染?!その理由
トップページ > 資料・コラム > ウイルス対策
公開日 : 2008年11月18日 最終更新日 : 2008年11月19日
ダウンロードすらしていないのに… 感染?
その疑問にプロがお答えします。Vol.2

「ダウンロードやインストールのメッセージもなく、突然ウイルスに感染した、なぜ?」ウイルス対策ソフトをお使いの方から、このようなご質問を受けるときがあります。突然ウイルスに感染してしまっては、どうやって予防すれば良いのか…。
たとえば「ファイル共有ソフトで、ウイルスを踏んでしまった」なら「使うのは止めよう」、「メールの添付ファイルから感染」なら「スキャンしてから開こう」など、次からの対策が考えられます。しかし、ウイルス対策ソフトを使って突然感染すれば「打つ手なし」そのように感じるのではないでしょうか。
そこで大切なのは「 Windows(OS)やアプリケーションソフトのアップデートを行う」です。脆弱性のある古いバージョンのソフトを使っていると、そこからウイルスが侵入してきます。そしてアップデートを行い、欠点のない最新版のソフトウェアを使うことが大切です。なお、欠点のあるソフトウェアを使っていると、有名サイトにアクセスしただけでウイルスに感染することもあります。
有名サイトでウイルス被害と聞くと「理論上の問題であって、現実的な問題ではない」と思われる方も多いのではないでしょうか。しかし、有名サイトや正規サイトがウイルスサイトに改ざんされる被害が発生しているのです。
怪しいサイトにアクセスしていない、メールも開いていない、とにかくウイルスに感染した原因がわからない… という方は、このような感染原因もあるため、必ずアップデートを行ってください。
なお、「安いウイルス対策ソフトを使っているから感染するの?」というご質問も受けますが、欠点のあるソフトウェアを使っていればノートン、ウイルスバスター、マカフィーといった実績のあるウイルス対策ソフトでもウイルスに感染します。ウイルス対策ソフトの問題ではありません。
JA全農サイトがウイルスサイトに改ざん
INTERNET Watch より引用 -------------------
2008年11月17日の INTERNET Watch の記事によると、全国農業協同組合連合会(JA全農)のホームページが改ざんされ、2008年9月30日から11月14日までに同ホームページの「JA関連団体への外部リンク集」ページを閲覧したユーザーは、ウイルスに感染した可能性があるということです。
改ざんされたそのページを閲覧すると、悪意のあるサイトへ誘導され「JS_AGENT.IMK」、「JS_AGENT.NND」、「JS_SCRIPT.CH」といったウイルスに感染するそうです。これらのウイルスは新種らしく、感染した場合にどのような被害が発生するかは不明ということです。
*引用その他、このページで紹介している外部サイトについては、このページ下で紹介しています。
--------------------------------------------
欠点のある古いバージョンのOSやソフトウェアを使っていて、悪意のあるサイトへ誘導されてしまうと、そこを入り口としてウイスルが侵入してきます。つまり欠点のない最新バージョンを使っていれば、侵入する入り口が塞がれるため、感染することもありません。
このように有名サイトでも、ウイルス被害があります。あくまでも理論上の問題ではなく、現実的な問題として、必ずアップデートを行いウイルス予防してください。なお、情報セキュリティニュースサイト「Security NEXT」のホームページに、このような改ざん事件のニュースがたくさんあります。ぜひ読んでください。
*ウイルスバスターでは検出・駆除が可能ということです。ウイルスバスター以外の方で、9月30日から11月14日までに JA全農のサイトにアクセスした方は、念のため、ウイルスバスターのオンラインスキャン(トレンドフレックスセキュリティ)で確認してください。
ウイルスに感染?!と思うときは…
最新バージョンのOSやアプリケーションソフトを使っていても、ホームページ閲覧後から(怪しいサイトを閲覧やインストール、ダウンロードを行った場合は除く)、頻繁に「ウイルスを駆除しました」というメッセージが対策ソフトから表示されることもあります。この場合は以下のことを試してください。
Internet Explorer のメニュウ「ツール(O)」をクリックし、「閲覧の履歴の削除(D)」をクリックします。

「閲覧の履歴の削除」画面が表示されたら、「すべて削除(A)」ボタンをクリックします。

「アドオンによって格納されたファイルや設定も削除する(D)」にチェックマークを入れて、「はい(Y)」ボタンをクリックします。

悪意のあるサイトへ誘導するページがブラウザの履歴に残っていると、ホームページを閲覧していなくてもウイルスに遭遇する可能性があり、頻繁に「ウイルスを駆除しました」というメッセージが表示されることもあります(遭遇であり、感染ではありません)。まずはインターネット閲覧履歴を削除して様子を見ます。また念のため、ウイルス対策ソフトで完全スキャンを行い、検査します。
なお、様子見とは「ウイルス駆除の履歴」、「検疫」、「パーソナルファイアウォールの履歴」に新たな記録がされないかを確認します。記録がなければ、ウイルスには感染していません。
【引用、その他リンク】
JA全農サイトが不正アクセスで改ざん、閲覧者はウイルス感染【INTERNET Watch】
http://internet.watch.impress.co.jp/cda/news/2008/11/17/21549.html
「Security-next」
http://www.security-next.com/ (メニュウの「不正アクセス事件」)
トレンド フレックス セキュリティ:オンラインスキャン
http://www.trendflexsecurity.jp/security_solutions/housecall_free_scan.php
【関連リンク】
出張ウイルス駆除サービス (法人のお客様向けご案内)
ウイルス駆除・スパイウェア駆除・トロイの木馬駆除の総合案内 (一般のお客様向けご案内)
バックアップ・システム構築サービス ウイルス感染もデータ障害もハードディスク故障もこわくない!
【サポートメニュウに簡単アクセス!】
・ 出張サポートをご希望の個人のお客様 出張ウイルス駆除サービス
・ 全国対応の宅配便&持込サポートなら 宅配ウイルス駆除サービス
・ オンラインで格安&スピード駆除! ウイルス駆除オンライン

