IT・インターネット・ゲーム業界の求人・転職サイトは「IT転職ナビ」

IT用語集

IT・インターネット・ゲーム業界に関する用語をわかりやすく解説しています。

  • twitter

ドライブバイダウンロード

ドライブバイダウンロード(DBD攻撃)とは、インターネットからのサイト閲覧者が意図しない間に、コンピュータウイルス、スパイウェア、マルウェア、またはクライムウェアなどをダウンロードさせさらに、自動的にインストールまで行ってしまう手口のこと。
攻撃を受けたユーザは、その攻撃に対して気付きにくく、ダウンロードされたプログラムが、ブラウザやプラグイン脆弱性を通して、悪質なコードを実行する可能性があり、ウィルスの感染源となってしまうこともある。ドライブバイダウンロードは、ウェブサイトにアクセスしたり、電子メールを表示したり、悪意のあるバナーなどをクリックすると起こります。

特に有名なDBD攻撃は、平成20年〜21年に猛威を振るった「ガンブラー(Gumblar)」が有名です。
特に、ガンブラー(Gumblar)はFTPクライアントソフトである、「FFFTP」のパスワードが盗み取られウェブサーバ自体を乗っ取り、サイトを改ざんするなどの事件が多発した。日本の鉄道会社など大手企業のウェブサイトも被害にあい、警視庁ハイテク犯罪対策総合センターが、不正アクセス禁止法違反容疑で捜査に乗り出すほどの騒動になりました。