第13回 生野区医療情報勉強会 パソコンのウイルス感染症

Slides:



Advertisements
Similar presentations
762.  ウイルス警告メッセージを 装って、ユーザーを悪質サ イトに誘導するメールのこ とである。  引用文献 7/27/news027.html.
Advertisements

第 7 章 ネットワークセキュリティ 大久保 恭太. 7.3 ネットワークスキャン 攻撃者はネットワークを攻撃するにあたって 、 攻撃対象のネットワークの 様々な情報を取得していく 。 ・ドメイン情報の取得 ・ホストに関する情報の取得 ・パスワードの奪取.
平成 16 年度 第 2 回大垣市情報ボランティア スキルアップ研修会 セキュリティについて 2004 年 5 月 29 日 NPO 法人パソコンまるごとアシスト 河合 修 (情報セキュリティアドミニストレータ)
Information-technology Promotion Agency, Japan Copyright © 2004 独立行政法人 情報処理推進機構 独立行政法人 情報処理推進機構 セキュリティセンター 日本国内における コンピュータウイルスの発見届出状況について 2004 年 11 月 25.
広域オープン ウィルス対策講習会 各論 ・ウィルスを寄せ付けないための対策 ・ウィルスに感染したときの対応 各論 ・ウィルスを寄せ付けないための対策 ・ウィルスに感染したときの対応 新宿さくらクリニック 澤村正之.
コンピュータウイル ス ~ウイルスの感染を防ぐには~. ( 1 )コンピュータウイルスとはどんなもの なのか、 どんな被害を及ぼすのかを知る。 ( 2 )コンピュータウイルスに感染しないた めの 方法を知る。 1 課 題 ウイルスの感染を防ぐに は.
Internet Explorer 障害解析 最初の一歩 - IE のトラブルを理解する -. 概要 Internet Explorer を使用中に発生するトラブルの 種類と、調査のための切り分け方法を紹介します! (以降は IE と略称で表記します) よくあるお問い合わせ Web ページの表示が白画面のまま完了しない.
ネットワーク社会の 情報倫理 第4章 コンピュータウィルス [近代科学社刊]. 4. 1 有害なプログラム コンピュータウィルス ワーム トロイの木馬 スパイウェア・アド ウェア デマウィルス マルウェア (mal-ware) → 有害なプログラムの総称 ( mal :悪意を持っ た) マルウェアの種類.
TCP / IP の基礎 ネットワーク管理者入門. インターネットを支える技術 ISO の 7 階層プロトコルと TCP / IP の実装 階層機能関連する TCP / IP プロ トコル アプリケーション層電子メールやファイルの転送 といった、具体的なアプリ ケーションが使用する規約 TELNET.
コンピュータウィルス.
Global Ring Technologies
デジタルカメラで撮影した写真を 友人や親戚にメールを使って送る
水曜パソコン講座 「Windows Update プログラム  を実行する手順」         を解説します.
インターネット接続方法 プロバイダとの契約が必要(パソコン購入店で相談) 「価格.COM」や「朝日新聞 x ECナビ」等で下調べ 回線の種類
安全なログオン手順 2004/08/26 Port139 伊原 秀明.
EDC(Electronic Data Capturing) システムの紹介
SOHOシステムの構築と運用 東北NTユーザ会新潟勉強会資料.
コンピュータウィルスと脆弱性 メディアコミュニケーション論Ⅲ 7/18/08.
受動的攻撃について Eiji James Yoshida penetration technique research site
安全・安心なネット生活を送るためのネットワークセキュリティ
Zeusの動作解析 S08a1053 橋本 寛史.
第14回 今日の目標 §4.3 情報セキュリティー 情報化社会の特徴を社会的な面から概観する 情報に関わる危険の要因を示す
ネット時代のセキュリティ2(脅威の例) 2SK 情報機器工学.
コンピュータウイルス ~ウイルスの感染を防ぐには~
情報セキュリティ読本 三訂版 - IT時代の危機管理入門 -
ねらい ネットワークの危険性と安全対策の必要性を知る。
ちょっと気になること メディアコミュニケーション論Ⅲ 第14回.
キャンパスクラウドによる 実験環境の構築 情報ネットワーク特論 講義資料.
コンピュータ管理と セキュリティ 成蹊大学工学部物理情報工学科 中野武雄.
不正請求への対応 774.
[オンライン学習に登録] [情報ネットワークを安全に利用しよう]
水曜パソコン講座 「Windows Security Essentials プログラムを実行する手順」          を解説します.
コンピュータウィルスと脆弱性 情報社会と情報倫理 第13回.
OSが乗っ取られた場合にも機能するファイルアクセス制御システム
インターネット社会を生きるための 情報倫理
第2章 第1節 情報通信の仕組み 4 暗号技術と情報の保護 5 コンピュータとネットワークの管理
於:県立中村高等学校 同朋学園本部事務局 河邊憲二
インターネット社会の脅威 (インターネット社会のセキュリティ) 開始 再生時間:5分20秒.
第5章 情報セキュリティ(前半) [近代科学社刊]
情報処理センター テックサポーター(金曜・日番) 佐々木厚
コンピュータウィルス 総 論 川 内 邦 雄 杉並区医師会医療情報推進委員会 -なんでそんなに怖いのでしょうか- 委員長 川内クリニック
セキュリティ・チェックリスト解説 【5~10分】
インターネット活用法 ~ブラウザ編~ 09016 上野喬.
コンピュータウイルスは こうしてやってくる! ~コンピュータウイルスの手口の理解~
第13回 今日の目標 §4.3 情報セキュリティー 情報化社会の特徴を社会的な面から概観する 情報に関わる危険の要因を示す
パソコンボランティア パソ救 平成21年2月22日 まなび北新
映像で知る情報セキュリティ ~標的型攻撃対策(従業員編)~
ランサムウエア (身代金要求型不正プログラム)に注意!
UTM SS5000で社内ネットを一括管理 簡単に、安全な、ネットワークセキュリティ-システムを構築 UTM 無 UTM 有
安全にパソコンを使用するために e-learning講座 次へ
コンピュータウィルス ~ウィルスへの対処編~
総合講義B:インターネット社会の安全性 第9回 セキュリティとコスト
Office IME 2010 を使う.
DNSトラフィックに着目したボット検出手法の検討
ウイルスについて I98N044 久野耕介 I98N114 藤田和久
ウイルス対策 ウイルスから他人と自分を守る 玉川医師会 (医)小倉病院 縄 嘉津記
サイバーセキュリティ バッファオーバフロー
セキュリティ 05A2013 大川内 斉.
2002/7/30 IEとOEの安全な設定 中野区医師会医療情報NW委員会 渡辺 正紀 IEとOEの安全な設定   1/25.
VIRUS.
メールの仕組みとマナー.
A18 スパムサーバの調査 ~ボットを見抜けるか?~
個人情報の流出の危険性とその対策について
コンピュータウィルス 総 論 川 内 邦 雄 杉並区医師会医療情報推進委員会 -なんでそんなに怖いのでしょうか- 委員長 川内クリニック
コンピュータ リテラシー 担当教官  河中.
コミュニケーションと ネットワークを探索する
仮想環境を用いた 侵入検知システムの安全な構成法
Cell/B.E.のSPE Isolationモードを用いた監視システム
中等情報科教育Ⅱ 情報セキュリティの確保.
情報モラル06 情報 セキュリティ.
Presentation transcript:

第13回 生野区医療情報勉強会 パソコンのウイルス感染症 第13回 生野区医療情報勉強会 パソコンのウイルス感染症 大阪府医師会医療情報委員 住吉区医師会理事 畑直成

ネットワークに参加する 外出するのと同じ 楽しいこともあるが、危険もある。 泥棒、すり、追いはぎ 伝染病 自覚して、備えれば、実用上問題なし

備えは相手を知ることから ウィルスの感染 不正アクセス 昔はサーバが狙われていた 今は無差別

ウィルス 生物学的なウィルスとそっくり インフルエンザウィルスと類似 多剤耐性菌 日々進化している(メール詐称) ワームは単独で活動(細菌?)

2002年5月ウイルス被害報告 TOP 10(日本) (2002/5/1~2002/5/31の感染・発見報告を集計:トレンドマイクロ調べ) ------------------------------------------------------------ 順位 ウイルス名 被害件数 先月件数 先月順位 先月比 ----------------------------------------------------------- 1. WORM_KLEZ※ 4455件 2240件 1位 → 2. WORM_BADTRANS.B 252件 483件 2位 → 3. JS_EXCEPTION.GEN 65件 221件 3位 → 4. MTX※ 87件 62件 5位 ↑ 5. NIMDA※ 68件 66件 4位 ↓ 6. PE_ELKERN.D 62件 ―― 圏外 ↑ 7. PE_FUNLOVE※ 29件 17件 9位 ↑ 8. X97M_LAROUX※ 22件 24件 7位 ↓ 9. VBS_REDLOF.A 17件 ―― New ↑ 10. PE_MAGISTR※ 14件 ―― 6位 ↓

個人レベルでの 違反例 警察庁のHPより http:www.npa.go.jp

ハッカー・クラッカー対策

不正アクセス http://www.ipa.go.jp

不正アクセス インターネットから悪意あるアクセス フリーズ 乗っ取り 踏み台 IPアドレスは番地 ポートは窓 鍵のかかっていない窓から侵入

パーソナルファイァーウォール 空いている窓(ポート)をふさぐ 悪意あるアクセスを検知、遮断 信頼できるPCは認可 アタック技術は日々向上 ファイアーウォールも日々改良

トロイの木馬急増 IPAより 便利なソフトと思わせ、ダウンロード BackOrifice、SubSeven パソコンが乗っ取られる プロバイダーを変更しても嫌がらせ 夜中に勝手に電源が入る カードの暗証番号が盗まれる 勝手にパソコンが動く 法外な電話料金請求を受ける

症状 ソフト ネット メール その他 起動しない、○○が足りない、セーフモード インターネットに接続しない 文字化けメール、他の人からの報告 特定のデバイスが使えない、Winsock32.dll

なぜウィルスか? メールで感染(MTX) サイトを見ただけで感染(Nimda) 他のサイトを攻撃(CORDRED) 情報漏洩(Sircam) 亜種が多い(LoveLetter) 機密流失( Badtrans)

Leprosy-1580 DOS実行ファイル感染型ウィルス

W32/Pikachu-A Windowsとシステムディレクトのファイル全ファイル削除 OutLookを使って、メール送信                                                                                                                               

LSD

HLLC Dosinfo DOS実行方ファイル感染型ウィルス 顔とドイツ語のテキストが表示

W32/Hybris.B-m ワーム添付メールが、ワームによって自動的に送信される。 WSOCK32.DLLファイルが書き換えられて、ファイルサイズが増加する。また、サイズは18で割ると16余るサイズになる。

Nimdaショック Nimda、Adminの反対 メール添付書類を開かないという手法では防げない。 感染したWebを見ただけで感染 踏み台、被害者が加害者にされる 変種が続々登場

HPを見るだけで感染、nimda

ウイルスの実際 BADTRANS

具体的なセキュリィティ対策 OSを最新バージョンにしておく アンチウィルス・パーソナルファイアーウォールを利用する これだけで、実用上問題なし。

OSを最新バージョンへ 定期的にWindows Update セキュリィティ情報をチェック 必要なパッチ(応急手当) IEの設定 OutLookExpressの設定

http://www.microsoft.com/japan/technet/security/bulletin/notify.asp

Internet Explorer

Active Xを無効:Flash、PDF

Cookie ダイアログを表示

Java設定 スクリプトの意味?

Outlook Express

テキスト形式で

Nimdaの餌食 プレビュー

アンチウィルスソフト 購入してインストールするだけでは駄目 次々に出てくるウィルスに対する防御 不眠不休24時間体制 随時最新バージョン ハッカージャパン21Vol8によると、McAfeeが一番初心者向け

McAfeeの場合 医師会より配布されたPCに入っています。是非バージョンアップしてください

ダウンロード完了

更新状態をチェック

実際にメールサーバにインスト スキャン開始!!

17匹のW32/Badtrans!!

駆除したら、すっきり

もし、マイドキュメントにあったら

スキャンしよう

W32/Aliz@MMを発見

ウィルスを削除

すっかり、消えて安心

バスター2002 メールでの感染

バスター2002  駆除が簡単な場合

バスター2002  既にシステムファイルに感染

Cドライブの隠しディレクトリ

システムファイルは削除不可 Windowsはシステムファイルを削除できない 感染ファイルのディレクトリ情報をメモ 緊急FDで起動、Safeモード そこで、削除する 難しいのでSOSする?

魔法の箱:GateLock

GateLockの接続方法                                                                                                                                                                                                                                                                                   

まずログオン

クィックセットアップ

最新のアップデートログ

ウイルス検出ログ

ハッカー検出ログ

ウィルスに感染してしまったら まずネットワークから切断 アンチウィルスソフトをいれる 定義ファイルを最新版、オンラインサービス 情報伝達にはFAX、電話を使う 最悪なら、再インストール

ウィルスの予防 感染の危険性を自覚 Windowsのアップデート パッチ情報を取得 アンチウィルス・ファイアーウォールソフトの導入 GateLockがあると尚更安全 データのバックアップ

最後に ウィルスなんて、怖くない ベテランでも感染します このスリルと楽しく付き合いましょう 捕獲した数を自慢? 世の中の進歩に付き合うのもリハビリ GateLockはらくちん ネットワーク生活を楽しんでください