Exploit Kit (Exploit Pack) とは、闇市場で購入できる攻撃用のインフラで、訪問者の環境を自動判別して exploit を実行したり、訪問者のブラウザ環境や exploit の成功率といった統計情報を提供します。

一般的な OS、ブラウザ、アプリケーションの脆弱性を悪用する exploit (攻撃コード) を提供し、マルウェアの感染に必要な Web サーバーを構築します。有名なところでは、Phoenix、CRiMEPACK、IcePack、Eleonore、Yes、Fragus といった Exploit Kit があります。

Exploit Kit は、多くの大規模マルウェア感染 (Zeus、SpyEye、など) で利用されています。影響を受けたマシンはボットネットの一部として、スパム配信や DDoS 攻撃に使われたり、ブラウザの使用をモニタリングされ、銀行のオンラインサイトの認証情報やクレジットカード番号などを傍受されます。

また、影響を受けたマシンが接続されているエンタープライズ ネットワークへの侵入に使われる可能性もあります。Gartnerは、エンタープライズの全てのワークステーションの 4-8% の環境が感染していると推定しています。

Exploit Kit の問題に対応する為には、以下の対策が有効であると考えられます。
・OS、ブラウザ、ブラウザプラグインを最新に保つ
・ウィルス対策ソフトを導入し、最新に保つ
・不要なブラウザブラグインの無効化
・不要なスクリプト機能の無効化
・パスワードの定期的な変更

私が所属している Qualys 社でも、Exploit Kit に対応する為のサービス提供や機能追加を行っています。

QualysGuard Vulnerability Management という脆弱性管理サービスでは、ExploitKit Mapping という機能が追加され、KnowledgeBase (脆弱性データベース) で、Exploit Kit で利用されている脆弱性を判別できるようになりました。システム管理者はこの情報を使って、Exploit Kit が利用する脆弱性のパッチを優先的に適用する為に活用できます。

また Broswer Check というブラウザのプラグインをチェックするサービスも行っています。

英語ですが、1分ぐらいでチェックできますので、お手元の環境で試してみては如何でしょうか?

Qualys BrowserCheck (無料)
ブラウザのプラグインが最新になっているかチェックする

Browser_check

akiko

Special

- PR -
コメント
とうろう 2011/06/30 23:59

祝!ひさびさの更新。
まってました。

akikot 2011/07/01 00:25

とうろうさん、ありがとうございます!!


この記事へのコメントは終了しました。
トラックバック

http://app.blogs.itmedia.co.jp/t/trackback/77444/26710988

トラックバック・ポリシー


» このブログのTOP

» オルタナティブ・ブログTOP


プロフィール

高橋 晶子

高橋 晶子

Qualys Japan K.K.
テクニカル アカウント マネージャー

詳しいプロフィール

カレンダー
2011年7月
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31            
カテゴリー

オルタナティブ・ブログは、専門スタッフにより、企画・構成されています。入力頂いた内容は、アイティメディアの他、オルタナティブ・ブログ、及び本記事執筆会社に提供されます。


エンタープライズ・ピックアップ

news094.gif 富士通社長が語るICTベンダーとしての心得
富士通の山本正已社長が先週、同社のイベントでICT市場のトレンドやICTベンダーとしての心得などについて語った。その中から示唆に富む発言をピックアップしてみたい。(5/21)

news094.gif 求む、クックパッド男子
高身長も高学歴も高収入もいらない。私が男性に求めるのは「料理の腕」だけです。(5/18)

news094.gif 37歳の常識――我々は一生学び続ける
学び続けなければ衰退するのみだ。(5/18)

news094.gif Lyncが実現する“どこでもドア”
マイクロソフト社員は社用のPC持ち出しや私用PCの社内持ちこみ、外部からの社内ネットワークアクセスなどを行える。しかし、会社の収益を脅かすような重大な情報漏えい事故が起きたことはないという。(5/16)

news094.gif “コステロ”じゃないよ“コストロ”だよ
ビジネス・ブログメディア「ITmedia オルタナティブ・ブログ」では、約250人のブロガーがITにまつわる時事情報などを、日々発信している。連載最終回となる今回は、その中から「電子書籍」「Twitter」「3.11」を紹介しよう。(4/28)

Special

- PR -

サイトマップ | 利用規約 | プライバシーポリシー | 広告案内 | お問い合わせ