吉澤亨史
2008/07/22 21:36
トレンドマイクロは7月17日、「TROJ_ASPROX」ファミリーを悪用したSQLインジェクションによるウェブサイトの改ざんが増加していると発表し、注意を呼びかけた。TROJ_ASPROXは、感染したパソコンのWindowsフォルダを書き換え、TCP80番ポートを開き、プロキシサーバとして活動する不正プログラム。
攻撃者は、TROJ_ASPROXに感染したパソコンを踏み台として、ウェブアプリケーションの脆弱性を標的としたSQLインジェクションによる攻撃をし、ウェブサイトに不正なウェブサイトへのアクセスを誘導するIFRAMEタグを埋め込む。トレンドマイクロでは、全世界で最大21万、日本国内においても約1万のウェブページで疑わしい記述があることを確認しているという。
IFRAMEタグを埋め込まれたウェブサイトにアクセスしたユーザーは、自身の意図しない通信により不正なJavaScriptをダウンロードさせられ、さらに別の不正プログラムをダウンロードする。また、このJavaScriptは攻撃者により適宜入れ替えられているという。
感染の一例として、偽セキュリティソフトの購入を促し、クレジットカード番号などの個人情報を詐取しようとする不正プログラムの侵入が確認されているという。トレンドマイクロでは、不正サイトへのリダイレクトをブロックする機能を利用するほか、最新パターンファイルへ更新するようユーザーに呼びかけている。
進化するユーザビリティテスト〜「ユーザー行動観察調査」の効果・効能
ユーザー中心アプローチの時代
モバイルはバーティカル検索へ--ケータイサイトオーナーは何をすべきか
エンタメCGM「gooメーカー☆メーカー」
今週の新製品総チェック:新PS3が登場!ニコンが発表した映像製品「UP」とは?
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種も