マルウェア「DNSChanger」に感染したマシンでFacebookにログインすると、「あなたのコンピュータは悪質なソフトウェアに感染していると思われます」との警告が表示される。
米Facebookは6月5日(現地時間)、世界各地で猛威を振るったマルウェア「DNSChanger」に感染していながら、まだ駆除していないユーザーに対応を促すため、サービスログインの際に警告メッセージ表示を開始すると発表した。
DNSChangerはコンピュータやルータのDNS設定を書き換えて検索結果を乗っ取り、不正なDNSサーバにトラフィックを誘導するマルウェア。米連邦捜査局(FBI)などが2011年11月に摘発に乗り出し、DNSChangerに使われていた不正なサーバを押収、クリーンなサーバに入れ替えて運用を続けていた。
しかし、このサーバの運用期限切れが7月9日に迫っており、DNSChangerに感染したままのマシンではこの日以降、インターネットに接続できなくなる可能性がある。
Facebookも参加しているDNSChanger対策団体DNSChanger Working Group(DCWG)によると、感染ユーザー数はいまだ35万人以上いるという。
感染している可能性のあるユーザーがFacebookにログインすると、以下のようなメッセージが表示され、「Continue」をクリックすると、DCWGの感染診断ページに誘導される。
米Googleも5月22日から、感染マシンでGoogle検索を利用すると同様のメッセージを表示するようにしている。
Copyright © ITmedia, Inc. All Rights Reserved.