news003.jpg

感染拡大を狙う:ガザ衝突に便乗のマルウェア攻撃が激化

政治的な動機に基づくWebサイトの改ざんだけでなく、便乗メールやサイトによるマルウェア攻撃も報告され始めた。


hckingsites.jpg 改ざんされたWebサイト(Sophosより)

 イスラエルによるガザ攻撃を受けてWebサイト改ざんなどの「サイバー戦争」が発生しているが、ニュースを装った電子メールでマルウェアに感染させようとしたり、政治的運動に見せかけたりしたWebサイトで、トロイの木馬を配布する悪質な便乗攻撃も報告され始めた。

 US-CERTによると、ガザ攻撃に便乗したスパムメールはCNNから届いたように見せかけ、リンクをクリックすると偽のCNNサイトに誘導される。この偽サイトで動画を閲覧しようとするとAdobe Flash Playerを新しいバージョンに更新する必要があると促されるが、これに従うと悪質なコードがシステムにインストールされてしまう。

 パレスチナ側とイスラエル側の支持をうたったそれぞれWebサイトは、必ずしも政治的動機だけで開設されているわけではないようだ。SANS Internet Storm Centerは、「イスラエルを支援して敵の行動を妨害するため」と称し、「PatriotInstaller.exe」というファイルのダウンロードを促すサイトが出現したと伝えた。

 SANSでこのファイルを分析したところ、IRCサーバに接続してリモートのファイルを取得してくるなどの不審な動作が見られた。現時点で悪質な機能は持っていないようだが、ファイルの作者がその気になれば、これを実行しているマシン上で何でも好きなことができてしまうとSANSは警告している。

 一方、サイトハッキングの標的も拡大しているもようで、セキュリティ企業Sophosの研究者グラハム・クルーリー氏は、米陸軍ワシントンDC軍管区のサイトとNATO(北大西洋条約機構)の関連サイトが改ざんされたとブログで伝えた。

 いずれのWebサイトもイスラエルや米国を批判するメッセージと、戦車の前に立ちふさがるパレスチナ人の写真が掲載されていたという。Sophosが調べた限りでは、ユーザーをマルウェアに感染させるなどの意図はないようだが、Webサイトを改ざんした人物や組織にとっては悪質なコードを埋め込むことが簡単だと警鐘を鳴らしている。

過去のセキュリティニュース一覧はこちら

Copyright© 2010 ITmedia, Inc. All Rights Reserved.




キャリアアップ



エンタープライズ・ピックアップ

news008.jpg クラウドがもたらす本当のメリット:日本のクラウド市場の現状とクラウドの価値へのフォーカス
クラウドに関する企業ユーザーの声は厳しい。それが何を意味するのかがいまだ分かりにくく、まして何を提供してどのような利便性が生まれるのかの説明がなされていないからである。クラウドがもたらす変化や体験を正しく伝え、理解されることが、本当のクラウドを企業へ推進することにつながるのである。

news008.jpg 点検 ストレスなきデジタル情報整理術:「残業ゼロ」に向けて社員の能力を引き出す方法――元トリンプ社長の吉越氏
業務の生産性向上や効率化などの課題を解決するには、ITの活用に加えて、社員が活力を維持できることも重要になる。ストレスのない働き方を実現していくためのポイントを、「残業ゼロの仕事術」で知られる元トリンプ・インターナショナル・ジャパン社長の吉越浩一郎氏に聞いた。

news040.jpg 戦略コンサルタントの視点:無料化するクラウド、潜む落とし穴
戦略コンサルティングファーム独ローランド・ベルガーに、情報システムの新たな姿について寄稿してもらう。4回目は、クラウドコンピューティングの落とし穴について解説する。

news013.jpg ITmedia リサーチインタラクティブ 第5回調査:Google Appsへの期待が鮮明に――変わる企業の情報共有基盤
電子メールやスケジュール管理などの機能を持つコミュニケーションツールの入れ替え時期が迫っている。10年前に導入した企業が約4割に上り、今後の導入においてはGoogle Appsへの期待が高まっている。ITmedia エンタープライズとITRが実施した読者調査から、企業の情報共有基盤に対するニーズの変化を明らかにする。

news011.jpg ドジっ娘リーダー奮闘記:年上の男の子
年功序列型の組織ではあまり存在しなかった立場と年齢の逆転が実力主義の現在では当たり前になり、若いリーダーが年上のメンバーとの関係に戸惑うことが多いようです。今日は年上のメンバーへの接し方を、しんこちゃん&春美ちゃんの新米リーダーペアとともに学びましょう。