トロイの木馬攻撃は、データ漏洩や資産の損失を引き起こす可能性があります。ネットワーク、オペレーティングシステム、データベース、アプリケーション全体にセキュリティ対策を適用して、これらの攻撃から防御してください。
トロイの木馬攻撃とは
トロイの木馬攻撃 (horse attack とも呼ばれる) は、正規のソフトウェアを装って、悪意のあるコードをサーバーや Web サイトに注入します。攻撃者は、iframe、JavaScript、HTML ボディ、CSS またはその他の方法で、ユーザーを騙してコードをダウンロードまたは実行させます。
一般的な攻撃ベクトルには、システムの脆弱性、SQL インジェクション、ファイルのアップロードの脆弱性などがあります。
トロイの木馬攻撃の影響
トロイの木馬攻撃が成功すると、攻撃者は Web サイトと、ユーザーアカウント、パスワード、ビジネスデータなどの機密データにアクセスできるようになります。侵害された Web サイトへの訪問者も感染する可能性があり、銀行口座、ソーシャルメディアの認証情報、その他の個人データが漏洩する恐れがあります。
トロイの木馬はディスクデータを破壊し、重大な情報損失を引き起こす可能性もあります。全体として、トロイの木馬攻撃は Web サイトの評判を損ない、ユーザーシステムに損害を与え、ユーザーデータを漏洩させます。
トロイの木馬攻撃からの防御
Web サイトと Web サーバーの脆弱性を速やかに修正してください。攻撃者は、改ざんされた Web ページ、ブラウザ、オペレーティングシステムの脆弱性を悪用してトロイの木馬を注入し、さらに悪意のあるプログラムをダウンロードして実行することで攻撃範囲を拡大します。
以下に示すように、階層化されたセキュリティアーキテクチャで Web サイトを保護してください。
以下のレベルでセキュリティ対策を適用してください:
-
ネットワークセキュリティレベル
-
ECS セキュリティグループ、CLB ホワイトリスト、Cloud Firewall を使用して、インターネットに公開されるサービスポートを最小限に抑えてください。
-
-
ホストシステムレベル
-
Bastionhost を使用して ECS のログオン方法を管理し、O&M 担当者には 必要な権限のみ を付与してください。
-
Alibaba Cloud アカウントに強力なパスワード (大文字と小文字、数字、特殊文字を組み合わせた 8 文字以上) を設定し、数か月ごとに変更してください。多要素認証 (MFA) または SSH キーを使用して ECS インスタンスにログオンしてください。
-
セキュリティ脆弱性に関する情報を入手し、Web サイトと Web サーバーの脆弱性を定期的に検出して修正してください。オペレーティングシステムとアプリケーションに速やかにパッチをインストールしてください。
-
Security Center を有効化して、サーバー上のセキュリティリスク、構成リスク、OS の脆弱性、ミドルウェアの脆弱性を検出して対処してください。
-
WordPress、DedeCMS、Discuz! などのサードパーティ製コンテンツ管理システム (CMS) を使用している場合は、CMS ベンダーがリリースする最新バージョンとセキュリティパッチに速やかに更新してください。サードパーティ製 CMS プログラムは広く使用されており、その既知の脆弱性は攻撃者によってマルウェア注入攻撃に容易に悪用される可能性があります。以下を推奨します:
-
定期的に公式の CMS Web サイトにアクセスして新しいバージョンやセキュリティパッチを確認し、タイムリーにダウンロードして更新してください。
-
CMS で使用されているサードパーティのプラグインやテーマを更新し、それらも最新の状態に保ってください。
-
メンテナンスが終了した CMS バージョンの使用を避け、サポートされているバージョンにできるだけ早くアップグレードしてください。
-
更新プロセス中の問題を避けるため、更新前に Web サイトのファイルとデータベースをバックアップしてください。
-
-
ファイルシステムへのアクセスを 必要な権限のみ に制限してください。機密ディレクトリへのアクセスを制限し、スクリプトの実行を制限してください。
-
-
データベースレベル
-
Web ベースのツールを使用してデータベースを管理したり、データベース管理システムをインターネットに公開したりしないでください。
-
アプリケーションサーバーのみがデータベースサービスにアクセスできるようにしてください。インターネットからのデータベースポートをブロックしてください。
-
データベースサービスに強力なパスワードを設定してください。
-
-
アプリケーションセキュリティレベル
-
Web アプリケーションミドルウェアを強化してください。
-
本番環境にデプロイする前に、コードセキュリティテストとホワイトボックステストを実行してください。
-
Web システムをデプロイする前に、Security Center の脆弱性管理 を使用して脆弱性をスキャンし、修正してください。
-
プログラムの脆弱性を速やかに修正してください。 Web Application Firewall (WAF) を使用して、外部の攻撃から Web アプリケーションを保護できます。
-
トロイの木馬ファイルの検出と削除
Security Center を使用して、トロイの木馬ファイルを自動的に検出および削除してください。多数の OS ファイルやアプリケーションファイルの中から手動で特定するのは現実的ではありません。
トロイの木馬ファイルを削除する方法:
-
Web シェルを削除してください。Security Center を使用して Web ディレクトリをスキャンし、エージェントレス検出機能でフルスキャンを実行してください。詳細については、「アラート設定」および「エージェントレス検出の使用」をご参照ください。
-
脆弱性管理機能を使用して、すべての脆弱性が修正されていることを確認してください。詳細については、「脆弱性の管理」をご参照ください。
参考資料
-
Security Center は、サーバー上のセキュリティリスク、構成リスク、OS の脆弱性、ミドルウェアの脆弱性を検出し、修正を支援します。詳細については、「Security Center の購入」をご参照ください。
-
脆弱性を速やかにスキャンして修正してください。「脆弱性管理の概要」をご参照ください。