吉澤亨史
2008/07/22 21:36
トレンドマイクロは7月17日、「TROJ_ASPROX」ファミリーを悪用したSQLインジェクションによるウェブサイトの改ざんが増加していると発表し、注意を呼びかけた。TROJ_ASPROXは、感染したパソコンのWindowsフォルダを書き換え、TCP80番ポートを開き、プロキシサーバとして活動する不正プログラム。
攻撃者は、TROJ_ASPROXに感染したパソコンを踏み台として、ウェブアプリケーションの脆弱性を標的としたSQLインジェクションによる攻撃をし、ウェブサイトに不正なウェブサイトへのアクセスを誘導するIFRAMEタグを埋め込む。トレンドマイクロでは、全世界で最大21万、日本国内においても約1万のウェブページで疑わしい記述があることを確認しているという。
IFRAMEタグを埋め込まれたウェブサイトにアクセスしたユーザーは、自身の意図しない通信により不正なJavaScriptをダウンロードさせられ、さらに別の不正プログラムをダウンロードする。また、このJavaScriptは攻撃者により適宜入れ替えられているという。
感染の一例として、偽セキュリティソフトの購入を促し、クレジットカード番号などの個人情報を詐取しようとする不正プログラムの侵入が確認されているという。トレンドマイクロでは、不正サイトへのリダイレクトをブロックする機能を利用するほか、最新パターンファイルへ更新するようユーザーに呼びかけている。
2005/06/20 18:59 [ セキュリティ ]
2003/03/11 10:34 [ 情報システム ]
2007/02/01 11:09 [ セキュリティ ]
2009/07/04 20:43 [ ブログ ]
2009/06/19 06:39 [ セキュリティ ]
メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。
2009/11/10 04:49
2009/11/10 04:40
2009/11/10 04:24
2009/11/10 04:16
2009/11/10 04:44
2009/11/10 06:58