大手サイト使ったトロイの木馬攻撃、背後にロシアのハッカー集団
大手サイトに悪質なコードが仕掛けられ、ユーザーのPCにバックドアがインストールされるケースが報告されている問題で、この攻撃の背後にはロシアのハッカー組織が存在するとウイルスやコンピュータセキュリティの専門家が指摘。大手銀行や電子商取引サイトの顧客から口座情報などを盗む目的で、システムの脆弱性を突いて世界で一斉攻撃が仕掛けられているという。
攻撃の噂が浮上したのは24日。IISバージョン5を実行しているWindows 2000マシン上で不正ファイルが発見された。SANS InstituteのInternet Storm Centerに投稿された情報によれば、セキュリティ専門家は現在もこの攻撃の分析を進めているが、攻撃にかかわったファィルは特定され、不正ファイルがどのようにしてWebサイトから顧客のマシンに感染したのかも突き止められた。
感染したファイルは「Download_Ject_Symantec.doc」「ipaddress.txt」「issue.csv」「ads.vbs」「agent.exe」などの名称で、「inetsrv」という名称のWindowsフォルダに置かれている。IISの設定も変更され、「ドキュメントフッタを有効にする」のオプションがオンにされているという。
この攻撃は、ロシアのハッカー集団が組織的に仕掛けていると見られ、金銭詐欺に使うための個人情報収集を目的としているようだとセキュリティ専門家は指摘する。
ヘルシンキのウイルス対策会社F-Secureのディレクター、ミッコ・ハッポネン氏のチームでは、「Scob」と名付けたこの不正コードと、ロシアのウイルス作者集団「Korgo」との関連を突き止めたとしている。
一方IDefenseでは、この攻撃は「hangUP team」という、やはりロシアの集団と関係があるとの見方だ。最近拡散した「Korgo」ワームもこの集団の仕業だと同社は見ているという。
Copyright(C) IDG Japan, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
NASA「確率100%」 SpaceXの使用済みロケットが月に衝突か
-
2
「Xであなたをブロックした人が分かる」サイト拡散 ソースコードを見たら、IDとパスワード外部送信
-
3
最大6万件の個人情報流出か 「ITトレンド」など運営のイノベーション、GitHubの認証情報漏えいで
-
4
ワークマン、実は画像生成AIを導入していた 間に合わない商品撮影を代替 アプリ通知開封も1.5倍
-
5
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
6
管理アカウントを手順書に誤記載――東芝テック、顧客情報38万件が特定の1社から閲覧できる状態に
-
7
東大、60代教授を懲戒処分 サイトのHTMLソースに“不適切な言葉” 「六四天安門」問題が理由と毎日報道
-
8
キオクシア、フラッシュメモリでメモリ容量を増やせるモジュール発表 DRAMの容量不足を補う
-
9
バンダイ、トレカ巡りマイナカードでの本人確認を導入へ
-
10
ローソン、「鍋さばきロボ」導入拡大 やきそば・チャーハンなどを高火力でスピード調理
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR