<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ウイルス | Webマーケティングざっくりガイド</title>
	<atom:link href="https://blog-homepage.net/tag/%E3%82%A6%E3%82%A4%E3%83%AB%E3%82%B9/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog-homepage.net</link>
	<description>スモールビジネスのためのウェブ現場のあるある情報 管理人【桑野一哉】</description>
	<lastBuildDate>Tue, 04 Jun 2024 15:24:11 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/>
<atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/>
<atom:link rel="hub" href="https://websubhub.com/hub"/>
<atom:link rel="self" href="https://blog-homepage.net/tag/%E3%82%A6%E3%82%A4%E3%83%AB%E3%82%B9/feed/"/>
	<item>
		<title>マルウェアでエックスサーバー乗っ取り被害</title>
		<link>https://blog-homepage.net/web/web-trouble/xserver-hijacking-damage-malware-20240604/</link>
		
		<dc:creator><![CDATA[桑野 一哉]]></dc:creator>
		<pubDate>Tue, 04 Jun 2024 15:20:06 +0000</pubDate>
				<category><![CDATA[トラブル解決方法]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[エックスサーバー]]></category>
		<category><![CDATA[サーバー乗っ取り]]></category>
		<category><![CDATA[マルウェア]]></category>
		<guid isPermaLink="false">https://blog-homepage.net/?p=6880</guid>

					<description><![CDATA[目次 マルウェアでエックスサーバー乗っ取り被害大量のメール送信スパム マルウェアでエックスサーバー乗っ取り被害 ブログ投稿時に、４０３エラーなどが発生。エラーに対処しようとしてるとエックスサーバーさんから連絡。 どうやら [&#8230;]]]></description>
										<content:encoded><![CDATA[	

  <div id="toc" class="toc tnt-number toc-center tnt-number border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-2" checked><label class="toc-title" for="toc-checkbox-2">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">マルウェアでエックスサーバー乗っ取り被害</a><ol><li><a href="#toc2" tabindex="0">大量のメール送信スパム</a></li></ol></li></ol>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">マルウェアでエックスサーバー乗っ取り被害</span></h2>



<p>ブログ投稿時に、４０３エラーなどが発生。<br>エラーに対処しようとしてるとエックスサーバーさんから連絡。</p>



<p>どうやら海外からのマルウェアにやられた模様。<br>その状況と対応の記録ですが、結果的にエックスサーバーで正解。</p>



<p><br></p>



<h3 class="wp-block-heading"><span id="toc2">大量のメール送信スパム</span></h3>



<p>最初のメールは、あるドメインから迷惑メールを配信していると。<br>その原因は海外からのアクセス集中なので、DoS攻撃なのでしょう。</p>



<p></p>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="406" src="https://blog-homepage.net/img/2024060311-1024x406.jpg" alt="" class="wp-image-6881" srcset="https://blog-homepage.net/img/2024060311-1024x406.jpg 1024w, https://blog-homepage.net/img/2024060311-300x119.jpg 300w, https://blog-homepage.net/img/2024060311-768x304.jpg 768w, https://blog-homepage.net/img/2024060311.jpg 1199w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>ちょうどサーバー内を見ていると、他のドメインにもlock360.php、about.php、radio.php、content.php、index.php など同じタイムスタンプの不審なファイルが。</p>



<p>.htaccessで指定してあって、削除しても復活・・・</p>



<p>以前にもあったのでダメ元で削除しても、当然復活する。<br>もうこの時点で、修復ではなく削除でリカバリと決断する。</p>



<p>　</p>



<p>無限に作られるプログラムの場所を特定するスキルもないし、発見しても数万のファイルが発生するはず。ということでさっさと決断。</p>



<p>データをそのままサーバーから持ってきても、マルウェアももらってくるだけ。<br>データベースは残ってるだろうから、再インストールというチカラ技か・・・</p>



<p>　</p>



<p>と考えたら、たしかエックスサーバーは自動バックアップがあったはず。<br>あれ、でも設定とかしてたかな？？？と不安になりつつ確認すると、勝手にバックアップを取得してくれていました！ エックスサーバーさん、愛してます♪</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="480" src="https://blog-homepage.net/img/2024060408-1024x480.jpg" alt="" class="wp-image-6882" srcset="https://blog-homepage.net/img/2024060408-1024x480.jpg 1024w, https://blog-homepage.net/img/2024060408-300x141.jpg 300w, https://blog-homepage.net/img/2024060408-768x360.jpg 768w, https://blog-homepage.net/img/2024060408.jpg 1200w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>　</p>



<p></p>



<p>単純にマルウェアが侵入する前に戻すだけでは、同じです。<br>ただワードプレスは自動更新。プラグインもテーマも自動更新。<br>サイトガードでxmlなどもオフにし、ログインページも変更して文字認証も導入していたのに、ハッキング。</p>



<p>　</p>



<p>FTPの進入ではない。※調査もしてくださいました。</p>



<p>今回は海外からワードプレスのフォームを利用した形跡がある。<br>サイトの停止も行わず、マルウェアの無効化設定で暫定処理。<br>これは本当に助かりました。<br>さらに「WordPressセキュリティ設定」の全機能を有効化してくださいました。</p>



<p>　</p>



<p>そして対処としては、全ファイルの削除とドメインのリセット。<br>再インストールを行い、クリアな状態にしました。と言いたいところですが、大変過ぎます。</p>



<p>なのでまずは、何もなかった数日前のバックアップを復元。<br>これでセキュリティ設定した状態で、過去の状態に戻る。</p>



<p>　</p>



<p>もちろん復元日にすでにマルウェアがともあり得ますが、考えにくい。<br>進入できたらスピード勝負、１週間後に起動しよう！なんて思いません。</p>



<p>なる早、秒で実行しますよね。バレて対処されたら終わりですから。<br>という都合のよい（現実的）な方法をとりました。</p>



<p>　</p>



<p>驚くべきリカバリーのスピードです。<br>ワードプレスが当たり前になるも、エンジニアではないユーザー。</p>



<p>自己責任で！とむげにしたら親切なサーバーに移転してしまうだけ。<br>なのでこのようにサーバー側で、高度な対応をするようになったのでしょう。</p>



<p>　</p>



<p>といってもエックスサーバーさんからしたら、それでOK！とは言えません。<br>全部チェックしてネ♪ と、素人には無理だろうけど、サーバー側としては頼むよ！と言うしかないですからね。</p>



<p>とりあえず１週間くらいは毎日FTPでもチェック。<br>それでも発生したら、あきらめて全消しで対応します。</p>



<p>　</p>



<p>そして一部、ブーストを利用していると使えない設定がありました。<br>ここは速度よりもセキュリティと言うことで、ブーストをV1に対応していきます。</p>



<p>また推奨され対応していただいたWAF設定などは、他のサーバーでもリスクがあるわけですから同様に対処していきたいと思います。</p>



<p>　</p>



<p>今回はとりあえずここまで。<br>エックスサーバーさんは、おすすめです。</p>



<p><br><br></p>



<script type="application/ld+json">
{
	"@context": "https://schema.org/",
	"@type": "NewsArticle",
	"headline": "マルウェアでエックスサーバー乗っ取り被害",
	"image": [
		"https://blog-homepage.net/img/2024060409.jpg"
	],
	"datePublished": "2024-06-04",
	"dateModified": "2024-06-04",
	"mainEntityOfPage": {
		"@type": "WebPage",
		"@id": "https://blog-homepage.net/xserver-hijacking-damage-malware-20240604/"
	},
	"author": {
		"name": "桑野一哉",
		"@type": "Person",
		"url": "https://kuwanokazuya.com/",
		"sameAs": [
			"https://blog-homepage.net/",
			"https://www.facebook.com/kuwanokazuya",
			"https://twitter.com/kuwanokazuya",
			"https://www.instagram.com/kuwanokazuya_official/",
			"https://www.youtube.com/channel/UCsXbFAHPJDCcS7hB29KLKRQ"
		]
	},
	"publisher": {
		"@type": "Organization",
		"name": "桑野一哉",
		"logo": {
			"@type": "ImageObject",
			"url": "https://kuwanokazuya.com/img/amp-logo-kuwanokazuya-01.png"
		}
	},
	"editor": {
		"@type": "Person",
		"name": "桑野一哉",
		"url": "https://kuwanokazuya.com/",
		"sameAs": [
			"https://blog-homepage.net/",
			"https://www.facebook.com/kuwanokazuya",
			"https://twitter.com/kuwanokazuya",
			"https://www.instagram.com/kuwanokazuya_official/",
			"https://www.youtube.com/channel/UCsXbFAHPJDCcS7hB29KLKRQ"
		]
	}
}
</script>


	<script>
		let license_id = "UiUbLfepGy8t1jQs";
	</script>
	<script src='/wp-content/plugins/ad-changer-by-category/pro/pro-user.js'></script>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>失敗・ウイルスを検出しました</title>
		<link>https://blog-homepage.net/web-column/%e5%a4%b1%e6%95%97%e3%83%bb%e3%82%a6%e3%82%a4%e3%83%ab%e3%82%b9%e3%82%92%e6%a4%9c%e5%87%ba%e3%81%97%e3%81%be%e3%81%97%e3%81%9f/</link>
		
		<dc:creator><![CDATA[桑野 一哉]]></dc:creator>
		<pubDate>Tue, 07 May 2019 13:47:35 +0000</pubDate>
				<category><![CDATA[Web業界コラム]]></category>
		<category><![CDATA[ウィンドウズ１０]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<guid isPermaLink="false">https://blog-homepage.net/?p=4846</guid>

					<description><![CDATA[目次 ウィンドウズ１０リアルタイム保護 ウィンドウズ１０ ウィンドウズ１０で、あるソフトがダウンロードできない。 アフィリエイトツールなので、一般的なソフトじゃぁない。 なのであまり遭遇しないだろうけど、ブログにしておく [&#8230;]]]></description>
										<content:encoded><![CDATA[<br />

  <div id="toc" class="toc tnt-number toc-center tnt-number border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-4" checked><label class="toc-title" for="toc-checkbox-4">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">ウィンドウズ１０</a></li><li><a href="#toc2" tabindex="0">リアルタイム保護</a></li></ol>
    </div>
  </div>

<h2><span id="toc1">ウィンドウズ１０</span></h2>
<p>ウィンドウズ１０で、あるソフトがダウンロードできない。</p>
<p>アフィリエイトツールなので、一般的なソフトじゃぁない。<br />
なのであまり遭遇しないだろうけど、ブログにしておく。</p>
<p>&nbsp;</p>
<p>「詳細」などをクリックしてもダウンロードしてくれない。<br />
Googleのヘルプに行くも、意味不明。</p>
<p>&nbsp;</p>
<p>Chromeのアンインストール、再インストールでできた！なんて記事も見つけたけど、ＩＥでも同じ症状。</p>
<p>ユーザーの選択式にしてくれよ、と思うけど解決するのが先決。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h2><span id="toc2">リアルタイム保護</span></h2>
<p>解決したのは、セキュリティセンターにある「リアルタイム保護」を一時的にオフ。<br />
ダウンロード後、保護をオン。</p>
<p>&nbsp;</p>
<p><img decoding="async" class="alignnone size-medium wp-image-4848" src="https://blog-homepage.net/img/2019050702-300x169.jpg" alt="リアルタイム保護" width="300" height="169" srcset="https://blog-homepage.net/img/2019050702-300x169.jpg 300w, https://blog-homepage.net/img/2019050702-304x171.jpg 304w, https://blog-homepage.net/img/2019050702.jpg 600w" sizes="(max-width: 300px) 100vw, 300px" /></p>
<p>&nbsp;</p>
<p>もちろんおすすめできる方法ではないですが、ダウンロードする必要があったのでこれでOK。</p>
<p>&nbsp;</p>
<p>もちろんウイルスソフトが優先されている場合は、同じく一時的に解除することでダウンロードできるでしょう。</p>
<p>&nbsp;</p>
<p>ただ思い当たらない場合、そりゃ怪しいソフトと思われます。<br />
ある程度わかってる人だけ、自己責任でお願いします♪</p>
<p>&nbsp;</p>
<p>&nbsp;<br />
	<script>
		let license_id = "UiUbLfepGy8t1jQs";
	</script><br />
	<script src='/wp-content/plugins/ad-changer-by-category/pro/pro-user.js'></script></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ランサムウェアの被害にあった９８％の残念な人は？</title>
		<link>https://blog-homepage.net/web-column/%e3%83%a9%e3%83%b3%e3%82%b5%e3%83%a0%e3%82%a6%e3%82%a7%e3%82%a2%e3%81%ae%e8%a2%ab%e5%ae%b3%e3%81%ab%e3%81%82%e3%81%a3%e3%81%9f%ef%bc%99%ef%bc%98%ef%bc%85%e3%81%ae%e6%ae%8b%e5%bf%b5%e3%81%aa%e4%ba%ba/</link>
					<comments>https://blog-homepage.net/web-column/%e3%83%a9%e3%83%b3%e3%82%b5%e3%83%a0%e3%82%a6%e3%82%a7%e3%82%a2%e3%81%ae%e8%a2%ab%e5%ae%b3%e3%81%ab%e3%81%82%e3%81%a3%e3%81%9f%ef%bc%99%ef%bc%98%ef%bc%85%e3%81%ae%e6%ae%8b%e5%bf%b5%e3%81%aa%e4%ba%ba/#respond</comments>
		
		<dc:creator><![CDATA[桑野 一哉]]></dc:creator>
		<pubDate>Sun, 21 May 2017 15:32:48 +0000</pubDate>
				<category><![CDATA[Web業界コラム]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[マルウェア]]></category>
		<category><![CDATA[ランサムウェア]]></category>
		<guid isPermaLink="false">https://blog-homepage.net/?p=4162</guid>

					<description><![CDATA[目次 ランサムウェアとはウイルスの一種被害が多いのはウィンドウズ７被害が広がった原因は人の問題PC利用者の教育が必要 ランサムウェアとはウイルスの一種 ウイルスの一種がランサムウェア。　Ransom＝「身代金」　なので、 [&#8230;]]]></description>
										<content:encoded><![CDATA[<br />

  <div id="toc" class="toc tnt-number toc-center tnt-number border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-6" checked><label class="toc-title" for="toc-checkbox-6">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">ランサムウェアとはウイルスの一種</a></li><li><a href="#toc2" tabindex="0">被害が多いのはウィンドウズ７</a></li><li><a href="#toc3" tabindex="0">被害が広がった原因は人の問題</a></li><li><a href="#toc4" tabindex="0">PC利用者の教育が必要</a></li></ol>
    </div>
  </div>

<h2><span id="toc1">ランサムウェアとはウイルスの一種</span></h2>
<p>ウイルスの一種がランサムウェア。　Ransom＝「身代金」　なので、今ま<br />
でのウイルスのようにいたずらで済まなくて、パソコンをロックやデータを暗号化し、代金を支払えば解除する。というタイプのプログラムですね。</p>
<p>特に最近ニュースになっているのは、100カ国以上で被害がでている「WannaCry」というランサムウェア。　ウイルス対策していないのは当然として、XPなどの古いOSを搭載したパソコンが狙われるといわれていたんですね。</p>
<h2><span id="toc2">被害が多いのはウィンドウズ７</span></h2>
<p>ところがツイッターで、ロシアのセキュリティ企業Kaspersky Labのグローバルリサーチ担当ディレクター、コスティン・ライウ氏が感染経路のデータを発表したらXPなんてほとんど影響がなかったことが明らかになったんです。</p>
<p>ズバリ！<span style="font-weight:bold;color: red">「WannaCry」に感染したPCの98％は「Windows 7」</span>で、噂で一番多かったXPではなかったんですね。　まぁターゲットにするなrあ利用者が多いOSを狙うっちゃぁ狙いますからね。</p>
<h2><span id="toc3">被害が広がった原因は人の問題</span></h2>
<p>もっとも被害が多かったのが、ウィンドウズ７。でも、８に１０も出てるんだから７は古いOS。だからやっぱり古いOSが問題なんじゃないの？　と思ってしまいそうですが、違います。</p>
<p>今回のランサムウェア対策のパッチは、３月にはすでは配布済みなんですね。　そのうえで、マイクロソフトはサポートが終了しているXPのパッチ（対応ソフト）を急遽配布などの対応も行いました。</p>
<p>つまり、これだけ世界的な問題も、<span style="font-weight:bold;color: red">ただただアップデートを怠っていたってだけ。</span>いわばパソコンを使ってる人の問題なわけです。　これについては、アメリカのマイクロソフト社の法務担当上級副社長、ブラッド・スミス氏が政府機関に対して、</p>
<blockquote><p>
「今回の攻撃は、コンピュータを最新の状態にしておくというITの基本がすべての人々にとっての責任であり、全企業幹部が支援すべき課題だ」
</p></blockquote>
<p>と警告しているんですね。</p>
<h2><span id="toc4">PC利用者の教育が必要</span></h2>
<p>どんなにセキュリティを強化しても、まだまだ人的な問題でトラブルが発生ているのが現状。　詐欺メールのzipファイルを開いてしまったり、架空請求のメールに電話してしまったり。トラブルメーカーのあるあるうっかり行動ですね。</p>
<p>今回の件も当初は古いＸＰが問題と報道されていましたが、結果を調査してみれば、単に対応していなかっただけ。　これが会社のパソコンだったりしたら業務に影響がでることは間違いありません。</p>
<p>不用意なSNS、個人情報の漏洩などよりももっと基本的なところで、パソコンを扱う人間のリテラシー教育が必要な時代なんですね。　ただの怠慢なら被害者ではなくて加害者になるわけですから。</p>
<p>スマホは大丈夫だとしても、パソコンの場合はとりあえずセキュリティソフト（ウイルス対策ソフト）は入れて、アップデートもちゃんとやっておく必要があるってことですね。</p>
<p>	<script>
		let license_id = "UiUbLfepGy8t1jQs";
	</script><br />
	<script src='/wp-content/plugins/ad-changer-by-category/pro/pro-user.js'></script></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog-homepage.net/web-column/%e3%83%a9%e3%83%b3%e3%82%b5%e3%83%a0%e3%82%a6%e3%82%a7%e3%82%a2%e3%81%ae%e8%a2%ab%e5%ae%b3%e3%81%ab%e3%81%82%e3%81%a3%e3%81%9f%ef%bc%99%ef%bc%98%ef%bc%85%e3%81%ae%e6%ae%8b%e5%bf%b5%e3%81%aa%e4%ba%ba/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
