インターネットにおいて、ウェブサイトを閲覧するだけで、ウイルスやマルウェアなどの不正プログラムを自動的にダウンロードしてしまう攻撃のこと。ドライブ・バイ・ダウンロード攻撃ともいう。有名なものにガンブラーGumblarなどがある。
ブラウザでドライブ・バイ・ダウンロードを仕組まれたサイトを閲覧すると、気づかないうちにウイルスに感染してしまう。具体的な手法としては、サイトのページ内にウイルスへのリンクが貼り付けてあり、閲覧者がそのページを見ることでウイルスがダウンロードされるというものである。一般的にはOS(オペレーティングシステム)やアプリケーションの脆弱性(ぜいじゃくせい)をついた攻撃になる。多くの場合はサイトのオーナーが自ら仕掛けるのではなく、IDやパスワードなどのアカウント情報を盗み、それを利用して外部から改竄(かいざん)するという手口が用いられる。そのため、安全と考えていたサイトが、ある日突然、危険なサイトにかってに変更されているということが起きてしまう。危険と思えるサイトを閲覧しなければよいというものではないため、被害が広がっている。
対策としては、OSやアプリケーションのアップデートを確実に行う、ウイルス対策ソフトを入れてつねに最新のパターンファイルにする、パソコンを直接インターネットに接続するのではなくブロードバンドルーターを利用するなどが考えられる。
[編集部]
(斎藤幾郎 ライター / 2009年)
出典 (株)朝日新聞出版発行「知恵蔵」知恵蔵について 情報
〘 名詞 〙 年の暮れに、その年の仕事を終えること。また、その日。《 季語・冬 》[初出の実例]「けふは大晦日(つごもり)一年中の仕事納(オサ)め」(出典:浄瑠璃・新版歌祭文(お染久松)(1780)油...
12/17 日本大百科全書(ニッポニカ)を更新
11/21 日本大百科全書(ニッポニカ)を更新
10/29 小学館の図鑑NEO[新版]動物を追加
10/22 デジタル大辞泉を更新
10/22 デジタル大辞泉プラスを更新