ニュース
Webに感染するマルウェア「JSRedir-R」が猛威:PDFなどの脆弱性を悪用
JSRedir-RはWebサイトに仕掛けられ、PDFとFlash Playerの脆弱性修正パッチを当てていないユーザーがそのサイトを閲覧すると、マルウェアに感染する。
Webサイトを通じて感染するマルウェアの「JSRedir-R」(別名Gumblar)が猛威を振るっている。セキュリティ企業の英Sophosに続き、米US-CERTやSANS Internet Storm Centerも注意を呼び掛けた。
US-CERTによると、この攻撃ではまず、正規サイトが改ざんされてJSRedir-Rのコードが挿入される。サイト改ざんには盗まれたFTPパスワードが使われているとみられるが、設定の不備、Webアプリケーションの脆弱性などが利用されている可能性もある。
JSRedir-Rは、PDFとFlash Playerの既知の脆弱性を悪用し、これらの脆弱性の修正パッチを当てていないユーザーがJSRedir-Rに感染したサイトを閲覧すると、ユーザーのシステムにマルウェアが感染する。
このマルウェアはユーザーのシステム上でネットワークトラフィックを監視し、FTPのパスワードなど重要情報を盗み出して、その情報を使って別の攻撃を仕掛ける。さらに、Googleの検索結果が操作されてしまう可能性もある。
Sophosは先に5月前半の統計で、Webサイトに感染している全マルウェアの42%をJSRedir-Rが占めたと伝えていた。
US-CERTはユーザーや管理者に対し、ソフトウェアのアップデートはなるべく早く適用し、ウイルス対策ソフトを最新の状態に保つように呼び掛けている。
関連記事
- 新手のWebベースマルウェアが急拡大
正規のWebサイトに感染する新手のマルウェアが勢力を急拡大している。 - 不正利用につながるIDやパスワードの管理を厳重に――IIJが注意喚起
IIJは1〜3月のセキュリティ事件対応をまとめた報告書の中で、盗まれたIDやパスワードがWeb改ざん攻撃などに悪用されていると警告する。 - Flash Player装うマルウェア、巧妙な細工に注意を
偽サイトは本物そっくりに作り込んであり、よほど注意して見ない限り、だまされているとは気づきにくい。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.