アバスト
Skip to main content
  • 家庭向け 家庭向け PC とスマートフォン向けのセキュリティ
  • ビジネス向け ビジネス向け アバストでビジネスを保護
  • パートナー向け パートナー向け アバストでビジネスを強化
  • 企業情報 企業情報 キャリア、投資家情報、メディア、お問い合わせ
  • ブログ アカデミー、ブログ、Decoded、フォーラム
  • 日本語
家庭向け
  • セキュリティ
    • 無料アンチウイルス
      お使いのすべてのデバイスに基本のセキュリティ対策を
      無料アンチウイルス
      お使いのすべてのデバイスに基本のセキュリティ対策を
      無料アンチウイルス
      お使いのすべてのデバイスに基本のセキュリティ対策を
      無料アンチウイルス
      お使いのすべてのデバイスに基本のセキュリティ対策を
    • プレミアム セキュリティ
      インターネット上のあらゆる脅威から徹底的に保護
    • アルティメット
      最高レベルのセキュリティ、プライバシー、パフォーマンスのアプリを 1 つのパッケージに統合

    お使いのデバイスに適した製品は? 無料 アンチウイルス   PC 版、無料 セキュリティ   Android 版、無料 セキュリティ   Mac 版、無料 セキュリティ   iPhone/iPad 版

    お使いのデバイスに適した製品は? 無料 アンチウイルス   PC 版 無料 セキュリティ   Mac 版 無料 セキュリティ   Android 版 無料 セキュリティ   iPhone/iPad 版

  • プライバシー
    • セキュアライン VPN
      接続を暗号化して公共ネットワークでの安全を確保
    • アンチトラック
      デジタル指紋を偽装してターゲット広告を回避
    • セキュア ブラウザ
      安全でプライベート、しかも使いやすいウェブ ブラウザ
    • セキュア ブラウザ プロ
      アバスト セキュア ブラウザの最大の潜在能力をロック解除し、オンライン活動を完全に暗号化
    • ブリーチガード
      個人情報がさらされ、売られることがないように保護
    • オンライン セキュリティ&プライバシー
      アバストのプライバシーとセキュリティ ブラウザ拡張機能
  • パフォーマンス
    • クリーンアップ プレミアム
      コンピュータのスピードとパフォーマンスを向上
      クリーンアップ プレミアム
      コンピュータのスピードとパフォーマンスを向上
      クリーンアップ プレミアム
      コンピュータのスピードとパフォーマンスを向上
      クリーンアップ プレミアム
      コンピュータのスピードとパフォーマンスを向上
    • ドライバ アップデーター
      ワン クリックでドライバを自動アップデート
  • ストア
  • ホーム
  • サポート
  • ストア
  • アカウント
ビジネス向け
  • 製品
    • ホーム オフィス
      1 ~ 10 人
      スモール オフィス プロテクション を使用して、ラップトップ、モバイル、コンピューター、タブレットを含む最大10台のデバイスを保護します。
    • 小規模企業
      11 ~ 100 人以上
      エッセンシャル 、 プレミアム 、または アルティメット ビジネス セキュリティは、統合されたクラウドベースのビジネスハブ プラットフォームから管理されます。
    • 専門製品
      • パッチ管理
      • クラウド バックアップ
      • プレミアム リモート コントロール
      • アンチウイルス Linux 版
      • CCleaner

    自社のビジネスに最適なソリューションをお探しですか?

    製品選択をサポート
  • ビジネス パートナー
    • パートナーシップ
      • MSP
      • リセラー
      • 販売店
      • アフィリエイト
    • MSP ソリューション
      • ビジネス ハブ セキュリティ プラットフォーム
      • クラウド ネットワーク セキュリティ
      業種別に購入
      • 教育
    パートナーになる
    パートナー検索
  • リソース
  • トライアル
  • ストア
  • ホーム
  • 営業担当者にお問い合わせください
  • サポート
  • ストア
  • アカウント
    • ビジネス ハブ
    • クラウドケア
    • リセラー ポータル
パートナー向け
  • Smart Life
  • モバイル セキュリティ
  • VPN
  • 脅威インテリジェンス
  • Knowledge Center
企業情報
  • アバストについて
  • 会社概要
  • 採用情報
  • デジタルの信頼
  • プレス センター
      • プレス リリース
      • イベント
      • ニュース記事
      • メディア向け資料
      • 広報連絡先
  • 投資家情報
    • 沿革
      • 概要
      • 戦略
      • 専門技術
      • 経営陣
      • 歴史
    • 投資家情報
      • 概要
      • 成長と競合優位性
      • 株式情報
      • 規制情報
      • 株価とツール
      • コーポレート ガバナンス
      • 投資家向け連絡先
      • 会計カレンダー
      • 報告、レポート、プレゼンテーション
      • アナリスト予想
      • 株主情報
      • お問い合わせ
  • 受賞歴
  • ダイバーシティ & インクルージョン
      • ダイバーシティ & インクルージョン
      • アクセシビリティ
  • お問い合わせ
  • ブログ
  • アバスト ブログ セキュリティ業界の最新ニュースをお届けします
  • アバスト アカデミー デジタル セキュリティとプライバシーに関する専門家のヒントとアドバイス
  • アバスト Decoded セキュリティへの脅威に関する専門記事
  • アバスト フォーラム コミュニティで意見交換
  • アバスト リサーチ ラボ サイバーセキュリティにおける AI についてご覧ください

List of available regions

Main regions
  • Worldwide (English)
  • Europe (English)
  • América Latina (español)
南北アメリカ
  • Argentina
  • Brasil
  • Canada (English)
  • Canada (français)
  • Chile
  • Colombia
  • EE.UU. (español)
  • México
  • USA (English)
  • América Latina (español)
ヨーロッパ、中東およびアフリカ
  • België (Nederlands)
  • Belgique (français)
  • Česká republika
  • Danmark
  • Deutschland
  • España
  • France
  • Italia
  • Magyarország
  • Nederland
  • Norge
  • Polska
  • Portugal
  • Schweiz (Deutsch)
  • Slovensko (česky)
  • South Africa
  • Suisse (français)
  • Suomi
  • Sverige
  • Türkiye
  • United Arab Emirates
  • United Kingdom
  • Ελλάδα
  • ישראל
  • Казахстан
  • România
  • Россия
  • Україна (українська)
  • Украина (русский)
  • المملكة العربية السعودية
  • الدول العربية
  • Europe (English)
アジアおよび太平洋
  • Australia
  • India
  • इंडिया (हिंदी)
  • Indonesia (English)
  • Indonesia (Bahasa Indonesia)
  • Malaysia (English)
  • Malaysia (Bahasa Melayu)
  • New Zealand
  • Philippines (English)
  • Pilipinas (Filipino)
  • Singapore
  • Việt Nam
  • 日本語
  • 대한민국
  • 简体中文
  • 繁體中文
  • ประเทศไทย
  • Worldwide (English)

Avast ネットワーク インスペクター アラート:「DoublePulsar」による攻撃

 

この記事では、ネットワーク インスペクター に次のアラートが表示される場合の解決方法について説明します。

  • 「DoublePulsar」により攻撃されました
これは非常に深刻な問題であるため、すぐに解決されることを強くおすすめします。

詳細

ネットワーク インスペクター のスキャンを実行した後に、上記のアラートが表示された場合。

PC は「DoublePulsar」攻撃によって遠隔からハイジャックされています。危険なバックドア インプラントが PC にインストールされています。攻撃者はこれを使用して PC のセキュリティを回避し、検知されずにシステムにアクセスすることができます。システムにアクセスした後、攻撃者はマルウェアを仕込んだり、個人情報を盗んだりします。これにより、「WannaCry」ランサムウェアを含む、さらなるマルウェアの攻撃に対して非常に脆弱になります。

この問題の詳細については、[詳細]セクションをご参照ください。

解決方法

PC から DoublePulsar バックドアを削除し、さらなるマルウェアの攻撃を防ぐには、以下の関連セクションの詳細な手順に従って、Microsoft Windows MS17-010 セキュリティ アップデートをインストールします。

脆弱性が見つかった Windows 10 PC で、次の手順に従います。

  1. PC を再起動します。
  2. Windows の [スタート]ボタンをクリックして、[設定](歯車アイコン)を選択します。
  3. [更新とセキュリティ] ▸ [Windows Update] ▸ [更新プログラムの確認]の順に移動します。
  4. 利用可能な更新プログラムをインストールします。

利用可能なアップデートをインストールした後、Avast アンチウイルスで ネットワーク インスペクター スキャンを実行し、PC が脆弱でなくなったことを確認します。

以上のトラブルシューティング手順で解決できなかった場合は、以下に記載するその他の解決方法を試してください。

その他の解決方法

  • Windows 10 のアップデートの詳細については、Microsoft サポートの以下の記事をご参照ください。
    • [Microsoft サポート] ▸ [Update Windows 10]
  • Windows 10 アップデート アシスタントを使用します。
  • 更新プログラムをインストールできない場合、この脆弱性を修復するために残された唯一の方法は、Windows ファイル共有サービス、具体的には SMB プロトコルのバージョン 1 を無効にすることです。次の Microsoft ガイドを参照して、SMBv1 を無効にする方法をご確認ください。
    • [Microsoft Docs] ▸ 「Windows で SMBv1、SMBv2、および SMBv3 を検出、有効化、および無効化する方法」

脆弱性が見つかった Windows 8 PC で、次の手順に従います。

  1. 以下の関連リンク先に移動し、[Microsoft ダウンロード センター]を開いてセキュリティ更新プログラムをダウンロードした後、デスクトップに保存します。
    • Windows 8 32-bit | Windows 8 64-bit | Windows 8.1
  2. ネットワーク ケーブルを外すか、Wi-Fi の電源をオフにして、PC のネットワーク接続を解除し、PC を再起動します。
    最初にネットワークから切断して、PC を再起動することが重要です。そうしない場合、DoublePulsar のバックドアが正しく削除されない可能性があります。
  3. PC を再起動してから、ステップ 1 でデスクトップに保存したインストーラーを実行します。
  4. インストール プロセスを完了するために PC を再起動します。
  5. ネットワークに再度接続します。

アップデートをインストールした後、Avast アンチウイルスで ネットワーク インスペクター スキャンを実行し、PC が脆弱でなくなったことを確認します。

以上のトラブルシューティング手順で解決できなかった場合は、以下に記載するその他の解決方法を試してください。

その他の解決方法

  • 次の要領で[Windows Update]から手動で Windows を更新します。
    1. PC を再起動します。
    2. キーボードの[ Win]キーを押下して画面右下隅の[-](マイナス記号)にカーソルを合わせ、Windowsのメニュー オプションを開きます。
    3. [設定] ▸ [PC 設定の変更] ▸ [Windows Update] ▸ [更新プログラムを今すぐ確認する]の順に進みます。
    4. 利用可能なすべてのアップデートをインストールした後、Avast アンチウイルスで ネットワーク インスペクター スキャンを実行し、PC が脆弱でなくなったことを確認します。
  • 更新プログラムをインストールできない場合、この脆弱性を修復するために残された唯一の方法は、Windows ファイル共有サービス、具体的には SMB プロトコルのバージョン 1 を無効にすることです。次の Microsoft ガイドを参照して、SMBv1 を無効にする方法をご確認ください。
    • [Microsoft Docs] ▸ 「Windows で SMBv1、SMBv2、および SMBv3 を検出、有効化、および無効化する方法」

脆弱性が見つかった Windows 7 PC で、次の手順に従います。

  1. 以下のリンク先に移動し、[Microsoft Update カタログ]を開いてセキュリティ更新プログラムをダウンロードした後、デスクトップに保存します。
    • [Microsoft Update Catalog] ▸ [Windows 7 の更新]
  2. ネットワーク ケーブルを外すか、Wi-Fi の電源をオフにして、PC のネットワーク接続を解除し、PC を再起動します。
    最初にネットワークから切断して、PC を再起動することが重要です。そうしない場合、DoublePulsar のバックドアが正しく削除されない可能性があります。
  3. PC が再起動した後で、ステップ 1 でデスクトップに保存したインストーラーを実行します。
  4. インストール プロセスを完了するために PC を再起動します。
  5. ネットワークに再度接続します。

アップデートをインストールした後、Avast アンチウイルスで ネットワーク インスペクター スキャンを実行し、PC が脆弱でなくなったことを確認します。

以上のトラブルシューティング手順で解決できなかった場合は、以下に記載するその他の解決方法を試してください。

その他の解決方法

  • 次の要領で[Windows Update]から手動で Windows を更新します。
    1. PC を再起動します。
    2. Windows の [スタート]ボタンをクリックし、[コントロール パネル]を選択します。
    3. [システムとセキュリティ] ▸ [Windows Update] ▸ [更新プログラムの確認]の順に進みます。
    4. 利用可能なすべてのアップデートをインストールした後、Avast アンチウイルスで ネットワーク インスペクター スキャンを実行し、PC が脆弱でなくなったことを確認します。
  • 更新プログラムをインストールできない場合、この脆弱性を修復するために残された唯一の方法は、Windows ファイル共有サービス、具体的には SMB プロトコルのバージョン 1 を無効にすることです。次の Microsoft ガイドを参照して、SMBv1 を無効にする方法をご確認ください。
    • [Microsoft Docs] ▸ 「Windows で SMBv1、SMBv2、および SMBv3 を検出、有効化、および無効化する方法」

脆弱性が見つかった Windows Vista PC で、次の手順を実行します。

  1. 以下のリンク先に移動し、[Microsoft Update カタログ]を開いてセキュリティ更新プログラムをダウンロードした後、デスクトップに保存します。
    • [Microsoft Update Catalog] ▸ [Windows Vista の更新]
  2. ネットワーク ケーブルを外すか、Wi-Fi の電源をオフにして、PC のネットワーク接続を解除し、PC を再起動します。
    最初にネットワークから切断して、PC を再起動することが重要です。そうしない場合、DoublePulsar のバックドアが正しく削除されない可能性があります。
  3. PC が再起動した後で、ステップ 1 でデスクトップに保存したインストーラーを実行します。
  4. インストール プロセスを完了するために PC を再起動します。
  5. ネットワークに再度接続します。

アップデートをインストールした後、Avast アンチウイルスで ネットワーク インスペクター スキャンを実行し、PC が脆弱でなくなったことを確認します。

以上のトラブルシューティング手順で解決できなかった場合は、以下に記載するその他の解決方法を試してください。

その他の解決方法

  • 次の要領で[Windows Update]から手動で Windows を更新します。
    1. PC を再起動します。
    2. Windows の [スタート]ボタンをクリックし、[コントロール パネル]を選択します。
    3. [セキュリティ] ▸ [システムとセキュリティ] ▸[Windows Update] ▸ [更新プログラムの確認]の順に移動します。
    4. 利用可能なすべてのアップデートをインストールした後、Avast アンチウイルスで ネットワーク インスペクター スキャンを実行し、PC が脆弱でなくなったことを確認します。
  • 更新プログラムをインストールできない場合、この脆弱性を修復するために残された唯一の方法は、Windows ファイル共有サービス、具体的には SMB プロトコルのバージョン 1 を無効にすることです。次の Microsoft ガイドを参照して、SMBv1 を無効にする方法をご確認ください。
    • [Microsoft Docs] ▸ 「Windows で SMBv1、SMBv2、および SMBv3 を検出、有効化、および無効化する方法」

脆弱性が見つかった Windows XP PC で、次の手順を実行します。

  1. 以下のリンク先に移動し、[Microsoft ダウンロード センター]を開いてセキュリティ更新プログラムをダウンロードした後、デスクトップに保存します。
    • [Microsoft ダウンロード センター] ▸ [Windows XP の更新]
  2. ネットワーク ケーブルを外すか、Wi-Fi の電源をオフにして、PC のネットワーク接続を解除し、PC を再起動します。
    最初にネットワークから切断して、PC を再起動することが重要です。そうしない場合、DoublePulsar のバックドアが正しく削除されない可能性があります。
  3. PC が再起動した後で、ステップ 1 でデスクトップに保存したインストーラーを実行します。
  4. インストール プロセスを完了するために PC を再起動します。
  5. ネットワークに再度接続します。

アップデートをインストールした後、Avast アンチウイルスで ネットワーク インスペクター スキャンを実行し、PC が脆弱でなくなったことを確認します。

更新プログラムをインストールできない場合、この脆弱性を修復するために残された唯一の方法は、Windows ファイル共有サービス、具体的には SMB プロトコルのバージョン 1 を無効にすることです。次の Microsoft ガイドを参照して、SMBv1 を無効にする方法をご確認ください。

  • Windows で SMBv1、SMBv2、および SMBv3 を有効化および無効化する方法

詳細

「EternalBlue」と呼ばれる深刻な欠陥を含む、Windows のファイル共有サービス(SMB)の古いバージョンが実行されているため、PC がハイジャックされました。EternalBlue は攻撃者が PC にリモートで接続し、悪意のあるコードを実行できる有名な欠陥です。影響を受けた PC では、攻撃者が危険な DoublePulsar バックドア インプラントをインストールする特定のコードを実行することができました。

DoublePulsar エクスプロイト コードがすでにご利用のシステムに存在しているため、さらなるマルウェアの攻撃に対して非常に脆弱です。2017 年 5 月 12 日、EternalBlue と連携した DoublePulsar バックドアが「WannaCry」ランサムウェア ワームに利用され、世界中の数千台の PC が感染しました。この攻撃に関する詳細な情報は、アバスト ブログでご覧いただけます。

EternalBlue 欠陥は SMB プロトコルの最初のバージョン(一般に SMBv1 と呼ばれる)に影響があります。Windows 7 以降に搭載されている SMBv2 以降のバージョンは影響を受けません。ただし、より新しい Windows のバージョンでも、SMBv1 がまだサポートされています。このため、新しいシステムでも、MS17-010 セキュリティ アップデートを実行するか、少なくとも SMBv1 を無効にする必要があるかもしれません。

[解決方法]セクションの手順に従って、PC から DoublePulsar バックドアを取り除き、WannaCry ランサムウェアなどの攻撃を防ぎましょう。

その他の推奨事項

影響を受けた PC に Avast アンチウイルスがインストールされていない場合、DoublePulsar バックドアを介して、マルウェアが既にインストールされている可能性があります。可能な場合、影響を受けた PC に Avast 無料アンチウイルスをインストールし、[ブートタイム スキャン]を実行して、マルウェアを削除することをおすすめします。

Avast アンチウイルスは Windows Vista または Windows XP をサポートしていません。影響を受けた PC がこれらの OS を使用している場合は、より新しいバージョンの Windows にアップグレードすることを強くおすすめします。
  • アバスト プレミアム セキュリティ 22.x Windows 版
  • アバスト無料アンチウイルス 22.x Windows 版
  • Microsoft Windows 11 Home / Pro / Enterprise / Education
  • Microsoft Windows 10 Home / Pro / Enterprise / Education - 32 / 64 ビット
  • Microsoft Windows 8.x / Pro / Enterprise - 32 / 64 ビット
  • Microsoft Windows 8 / Pro / Enterprise - 32 / 64 ビット
  • Microsoft Windows 7 Home Basic / Home Premium / Professional / Enterprise / Ultimate - Service Pack 1 with Convenient Rollup Update、32 / 64 ビット


アップデート日: 2022年06月02日

この記事は役に立ちましたか?

追加のサポートが必要ですか?

お問い合わせ
Avast logo
日本語
家庭用
  • サポート
  • セキュリティ
  • プライバシー
  • パフォーマンス
  • ブログ
ビジネス向け
  • ビジネス サポート
  • ビジネス向け製品
  • ビジネス パートナー
  • ビジネス ブログ
  • アフィリエイト
パートナー向け
  • 携帯電話会社
会社
  • お問い合わせ
  • プレス センター
  • 会社概要
  • 技術情報
  • ダイバーシティ & インクルージョン
  • 採用情報
1988-2023 Copyright Avast Software s.r.o.
プライバシー ポリシー 製品ポリシー 法務 脆弱性を報告 セキュリティ部門へのお問い合わせ 現代奴隷法に関する声明 特定商取引法に基づく表示 サブスクリプション詳細