ニュース
またもMySpaceプロフィール悪用、閲覧しただけでボット感染
SANSによると、MySpaceで多数のプロフィールに悪質コードが仕掛けられ、「FluxBot」というボット感染サイトにユーザーを誘導してしまう。
米MySpaceで多数のプロフィールに悪質コードが仕掛けられているのが見つかった。ユーザーが閲覧しただけで「FluxBot」というボットに感染させてしまうという。
SANS Internet Storm Centerが6月26日に伝えたところによると、「FluxBot」(別名Fast-Flux)はプロキシサーバを使ってフィッシングサイトやマルウェア配信サイトを隠す用途で広く用いられているボット。
問題のMySpaceプロフィールには見えにくい形で攻撃コードが埋め込んであり、一見無害に見える。しかしこのページを閲覧すると、ユーザーはマルウェアをホスティングしているページにリダイレクトされてしまう。
ここからInternet Explorer(IE)の修正済みの脆弱性を突いてダウンローダーをインストールし、さらに不正なURLにアクセスしてボットに感染させる。この結果、感染したマシンはFluxのボットネットとして制御され、フィッシングなどの攻撃に利用されてしまう。
MySpaceをめぐっては、過去にも大量のMySpaceアカウントが乗っ取られ、プロフィールに詐欺ページへのリンクが仕掛けられていたことが判明している。この時はGoogleから通報を受けたMySpaceが対処し、フィッシングトラフィックが急減したと伝えられていた。
関連記事
関連リンク
[ITmedia]
Copyright© 2010 ITmedia, Inc. All Rights Reserved.


『情報システム部門』のあるべき姿は?
MONOist執筆陣×PTC対談企画 好評の第2弾
IBM スマートなモノづくり PLMフォーラム








世界で勝つ 強い日本企業のつくり方:利用契約の検討――グローバルクラウドで失敗しないために(前編)
IT投資の新方程式:「Twitter使ってます」――現役MS社員が“社員力”を語る(前編)
産業構造を変えるか:「住宅クラウド」の衝撃
オルタナティブな生き方 栗原進さん:ネットでリアルを楽しくしたい
最強最速アルゴリズマー養成講座:トップクラスだけが知る「このアルゴリズムがすごい」――「探索」基礎最速マスター