Bookmark
はてなアンテナ
My Yahoo!
HOME
注目情報
特集
経営
ニュース
新製品
海外
資料
セミナー
製品ガイド
用語集
RSS
ニュース
ニュース一覧へ戻る
2008年07月18日
サイト改竄と不正プログラム感染を警告(トレンドマイクロ)
トレンドマイクロ株式会社は7月17日、「TROJ_ASPROX」ファミリーを悪用したSQLインジェクションによる正規Webサイト改竄が増加していると発表した。現在もサイトに仕掛けられた不正プログラムは時々刻々と置き換えられており、新種・亜種の不正プログラムによる感染の危険があり、ウイルスパターンファイル未対応の新種が発見される可能性もある。
「TROJ_ASPROX」は、感染したPCのWindowsフォルダを書き換え、TCP80番ポートを開きプロキシサーバとして活動する不正プログラム。攻撃者は「TROJ_ASPROX」に感染したPCを踏み台として、Webアプリケーションの脆弱性を標的としたSQLインジェクションによる攻撃を行い、不正なWebサイトへのアクセスを誘導するIFRAMEタグを埋め込む。トレンドマイクロでは、全世界で最大21万、日本国内においても約1万のWebページで疑わしい記述があることを確認している。
IFRAMEタグを埋め込まれたWebサイトにアクセスしたユーザは、自身の意図しない通信により不正なWebサイトから不正なJavaScriptをダウンロードさせられ、さらに別の不正プログラムをダウンロードする連鎖攻撃が行われる。また、このJavaScriptは攻撃者により入れ替えが行われている。感染の一例として偽セキュリティソフトの購入を促し、クレジットカード番号などの個人情報を詐取しようとする不正プログラムが侵入するケースが確認されている。
http://jp.trendmicro.com/jp/threat/security_news/virusnews/a
rticle/20080717131610.html
ページ最上部へ
メルマガ限定「人気製品・人気サービス トップ5」他好評連載中
注目情報
[ホワイトペーパー]「個人情報漏えい年鑑2008ダイジェスト版」
漏えい規模ワースト10を収録
[ホワイトペーパー]「セキュアなWeb サイト構築方針の考察〜Apache とIIS における改ざん傾向比較」
オープンソフトウェア神話に一石を投じる
最も読まれている記事
顧客情報、委託会社で誤ってインターネット上に公開(NTT西日本)
ASUS製ミニPCにウイルス混入、全製品を無償回収・交換へ(ASUSTeK Computer)
インターネット脅威マンスリーレポートを発表(トレンドマイクロ)
顧客情報が記載された書類を紛失、誤廃棄の可能性(百十四銀行)
インターネットの最新技術動向やセキュリティ情報を季刊で無償配布(IIJ)
ニュース
2008年10月10日
「askU.com」で一部ユーザの個人情報が外部から閲覧可能に(バンダイ)
2008年10月10日
サイバー空間で最も危険な有名人はブラッド・ピット(マカフィー)
2008年10月10日
9月のネットワーク脅威の状況を発表(マカフィー)
2008年10月10日
セキュリティ情報の事前通知を発表(マイクロソフト)
2008年10月09日
企業向け製品は内部統制対策の需要により、高い成長率で市場が拡大(IDC)
Copyright (c) 2007 Cybozu Media and Technology Co.,Ltd. All Rights Reserved.
会社概要
|
お問い合せ
|
サイトマップ
|
協賛・広告のご案内
|
プライバシー・ポリシー
|
情報公開原則
「TROJ_ASPROX」は、感染したPCのWindowsフォルダを書き換え、TCP80番ポートを開きプロキシサーバとして活動する不正プログラム。攻撃者は「TROJ_ASPROX」に感染したPCを踏み台として、Webアプリケーションの脆弱性を標的としたSQLインジェクションによる攻撃を行い、不正なWebサイトへのアクセスを誘導するIFRAMEタグを埋め込む。トレンドマイクロでは、全世界で最大21万、日本国内においても約1万のWebページで疑わしい記述があることを確認している。
IFRAMEタグを埋め込まれたWebサイトにアクセスしたユーザは、自身の意図しない通信により不正なWebサイトから不正なJavaScriptをダウンロードさせられ、さらに別の不正プログラムをダウンロードする連鎖攻撃が行われる。また、このJavaScriptは攻撃者により入れ替えが行われている。感染の一例として偽セキュリティソフトの購入を促し、クレジットカード番号などの個人情報を詐取しようとする不正プログラムが侵入するケースが確認されている。
http://jp.trendmicro.com/jp/threat/security_news/virusnews/a
rticle/20080717131610.html