ScanNetSecurity スキャン・ネット・セキュリティ

Bookmark はてなアンテナ My Yahoo! Yahoo!ブックマークに登録
ニュース
 ニュース一覧へ戻る
2008年07月18日
サイト改竄と不正プログラム感染を警告(トレンドマイクロ)
 トレンドマイクロ株式会社は7月17日、「TROJ_ASPROX」ファミリーを悪用したSQLインジェクションによる正規Webサイト改竄が増加していると発表した。現在もサイトに仕掛けられた不正プログラムは時々刻々と置き換えられており、新種・亜種の不正プログラムによる感染の危険があり、ウイルスパターンファイル未対応の新種が発見される可能性もある。

 「TROJ_ASPROX」は、感染したPCのWindowsフォルダを書き換え、TCP80番ポートを開きプロキシサーバとして活動する不正プログラム。攻撃者は「TROJ_ASPROX」に感染したPCを踏み台として、Webアプリケーションの脆弱性を標的としたSQLインジェクションによる攻撃を行い、不正なWebサイトへのアクセスを誘導するIFRAMEタグを埋め込む。トレンドマイクロでは、全世界で最大21万、日本国内においても約1万のWebページで疑わしい記述があることを確認している。

 IFRAMEタグを埋め込まれたWebサイトにアクセスしたユーザは、自身の意図しない通信により不正なWebサイトから不正なJavaScriptをダウンロードさせられ、さらに別の不正プログラムをダウンロードする連鎖攻撃が行われる。また、このJavaScriptは攻撃者により入れ替えが行われている。感染の一例として偽セキュリティソフトの購入を促し、クレジットカード番号などの個人情報を詐取しようとする不正プログラムが侵入するケースが確認されている。


http://jp.trendmicro.com/jp/threat/security_news/virusnews/a
rticle/20080717131610.html





 ページ最上部へ
注目情報
[ホワイトペーパー]Reflection for Secure IT SSH適用事例
SSH を使用した Windows 環境のセキュリティ確保〜SSH の基礎、Windows サーバでの SSH の実行、ファイル転送での SSH の使用等〜

[ホワイトペーパー]オンラインショップ運営者における PCIDSS 認知度調査
サイボウズ・メディアアンドテクノロジーとNTTデータ・セキュリティの共同調査をVISAが監修

[ホワイトペーパー]「個人情報漏えい年鑑2008ダイジェスト版」
漏えい規模ワースト10を収録

[ホワイトペーパー]「セキュアなWeb サイト構築方針の考察〜Apache とIIS における改ざん傾向比較」
オープンソフトウェア神話に一石を投じる
最も読まれている記事
  1. 次世代セキュリティ情報配信のあり方を探る−ミッコ・ヒッポネンが語る、エフセキュアのブログ運用方針
  2. 顧客情報を記録したPHSが入った鞄を盗まれる(日本オフィス・システム)
  3. 患者6名分の個人情報を記録したUSBメモリを紛失(富山大学附属病院)
  4. 2009年第2四半期のセキュリティを総括(エフセキュア)
  5. 個人情報を誤って公開(パナソニック コミュニケーションズ)
ニュース