ドライブ・バイ・ダウンロード(読み)どらいぶばいだうんろーど(英語表記)drive-by download

日本大百科全書(ニッポニカ) の解説

ドライブ・バイ・ダウンロード
どらいぶばいだうんろーど
drive-by download

インターネットにおいて、ウェブサイトを閲覧するだけで、ウイルスマルウェアなどの不正プログラムを自動的にダウンロードしてしまう攻撃のこと。ドライブ・バイ・ダウンロード攻撃ともいう。有名なものにガンブラーGumblarなどがある。

 ブラウザでドライブ・バイ・ダウンロードを仕組まれたサイトを閲覧すると、気づかないうちにウイルスに感染してしまう。具体的な手法としては、サイトのページ内にウイルスへのリンクが貼り付けてあり、閲覧者がそのページを見ることでウイルスがダウンロードされるというものである。一般的にはOSオペレーティングシステム)やアプリケーション脆弱性(ぜいじゃくせい)をついた攻撃になる。多くの場合はサイトのオーナーが自ら仕掛けるのではなく、IDパスワードなどのアカウント情報を盗み、それを利用して外部から改竄(かいざん)するという手口が用いられる。そのため、安全と考えていたサイトが、ある日突然、危険なサイトにかってに変更されているということが起きてしまう。危険と思えるサイトを閲覧しなければよいというものではないため、被害が広がっている。

 対策としては、OSやアプリケーションのアップデートを確実に行う、ウイルス対策ソフトを入れてつねに最新パターンファイルにする、パソコンを直接インターネットに接続するのではなくブロードバンドルーターを利用するなどが考えられる。

[編集部]

出典 小学館 日本大百科全書(ニッポニカ)日本大百科全書(ニッポニカ)について 情報 | 凡例

今日のキーワード

土砂災害

大雨や地震が誘因となって起こる土石流・地滑り・がけ崩れや、火山の噴火に伴って発生する溶岩流・火砕流・火山泥流などによって、人の生命や財産が脅かされる災害。...

土砂災害の用語解説を読む

コトバンク for iPhone

コトバンク for Android