ScanNetSecurity スキャン・ネット・セキュリティ

Bookmark はてなアンテナ My Yahoo! Yahoo!ブックマークに登録
  [PR] ★期間限定キャンペーン★ AppScan が2本目から半額!(3/25迄) Web脆弱性診断ツールの決定版 - IBM
ニュース
 ニュース一覧へ戻る
2008年07月18日
サイト改竄と不正プログラム感染を警告(トレンドマイクロ)
 トレンドマイクロ株式会社は7月17日、「TROJ_ASPROX」ファミリーを悪用したSQLインジェクションによる正規Webサイト改竄が増加していると発表した。現在もサイトに仕掛けられた不正プログラムは時々刻々と置き換えられており、新種・亜種の不正プログラムによる感染の危険があり、ウイルスパターンファイル未対応の新種が発見される可能性もある。

 「TROJ_ASPROX」は、感染したPCのWindowsフォルダを書き換え、TCP80番ポートを開きプロキシサーバとして活動する不正プログラム。攻撃者は「TROJ_ASPROX」に感染したPCを踏み台として、Webアプリケーションの脆弱性を標的としたSQLインジェクションによる攻撃を行い、不正なWebサイトへのアクセスを誘導するIFRAMEタグを埋め込む。トレンドマイクロでは、全世界で最大21万、日本国内においても約1万のWebページで疑わしい記述があることを確認している。

 IFRAMEタグを埋め込まれたWebサイトにアクセスしたユーザは、自身の意図しない通信により不正なWebサイトから不正なJavaScriptをダウンロードさせられ、さらに別の不正プログラムをダウンロードする連鎖攻撃が行われる。また、このJavaScriptは攻撃者により入れ替えが行われている。感染の一例として偽セキュリティソフトの購入を促し、クレジットカード番号などの個人情報を詐取しようとする不正プログラムが侵入するケースが確認されている。


http://jp.trendmicro.com/jp/threat/security_news/virusnews/a
rticle/20080717131610.html





 ページ最上部へ
注目情報
[ホワイトペーパー]「個人情報漏えい年鑑2008ダイジェスト版」
漏えい規模ワースト10を収録

[ホワイトペーパー]「Winnyユーザとセキュリティ管理者実態調査−最終版」
情報システム部門等管理者向け調査結果

[ホワイトペーパー]オンラインショップ運営者における PCIDSS 認知度調査
クレジットカードの国際セキュリティ標準 PCIDSS の認知度をECサイト関係者にアンケート調査(監修:VISA)

[ホワイトペーパー]「セキュアなWeb サイト構築方針の考察〜Apache とIIS における改ざん傾向比較」
オープンソフトウェア神話に一石を投じる

[ホワイトペーパー]「デジタル家電セキュリティ最前線 〜テレビやビデオから個人情報が漏洩する日」
デジタル家電にまつわる不正アクセスと法律問題
最も読まれている記事
  1. mixiアプリの開発作業用サーバが改ざん被害、閲覧でウイルス感染の可能性(空飛ぶ)
  2. 2009年の個人情報漏えいは231万人、1位は金融・保険業の内部犯罪(JNSA)
  3. 数百のTwitterアカウントがダイエット製品のスパム経由で乗っ取られる(Mashable)
  4. SNS構築ソフト「OpenPNE」に、なりすましの脆弱性(IPA)
  5. 三井情報の派遣社員、約10万件の個人情報が記録されたノートPCを紛失(三井情報)
ニュース