![]() |
|
| Bookmark | はてなアンテナ | My Yahoo! |
| [PR] ★期間限定キャンペーン★ AppScan が2本目から半額!(3/25迄) Web脆弱性診断ツールの決定版 - IBM |
|
2008年07月18日
サイト改竄と不正プログラム感染を警告(トレンドマイクロ)
|
|
|
|
| Copyright (c) 2009 NetSecurity Research Institute Co., Ltd.
All Rights Reserved. 会社概要 | お問い合せ | サイトマップ | 協賛・広告のご案内 | プライバシー・ポリシー | 情報公開原則 |
「TROJ_ASPROX」は、感染したPCのWindowsフォルダを書き換え、TCP80番ポートを開きプロキシサーバとして活動する不正プログラム。攻撃者は「TROJ_ASPROX」に感染したPCを踏み台として、Webアプリケーションの脆弱性を標的としたSQLインジェクションによる攻撃を行い、不正なWebサイトへのアクセスを誘導するIFRAMEタグを埋め込む。トレンドマイクロでは、全世界で最大21万、日本国内においても約1万のWebページで疑わしい記述があることを確認している。
IFRAMEタグを埋め込まれたWebサイトにアクセスしたユーザは、自身の意図しない通信により不正なWebサイトから不正なJavaScriptをダウンロードさせられ、さらに別の不正プログラムをダウンロードする連鎖攻撃が行われる。また、このJavaScriptは攻撃者により入れ替えが行われている。感染の一例として偽セキュリティソフトの購入を促し、クレジットカード番号などの個人情報を詐取しようとする不正プログラムが侵入するケースが確認されている。
http://jp.trendmicro.com/jp/threat/security_news/virusnews/a
rticle/20080717131610.html