人気通販サイトに脆弱性悪用のトロイの木馬が潜伏
Microsoftがアニメーションカーソルの脆弱性を修正した後1カ月以上たって、マニアに人気のネットショッピングサイトTom's Hardwareのバナー広告の1つに、この脆弱性を悪用したトロイの木馬が潜んでいるのが見つかった。
Webセキュリティ管理サービス会社のScanSafeは5月8日、似通ったトラフィックがブロックされる例が急増しているのを発見。Tomshardware.comが知らないうちに問題のバナー広告をホスティングし、マルウェアを自動的にダウンロードするサイトにユーザーをリダイレクトしていることが分かった。取材に対しScanSafeの製品戦略担当副社長のダン・ナディア氏は、問題の広告はサイト本体とは別にアルゼンチンでホスティングされていると説明した。
このバナー広告は24時間にわたって公開され、システムにパッチを当てていない被害者に感染した。ScanSafeがTom's Hardwareに連絡した時点で、同サイトは既に被害者からこのトロイの木馬について通報を受けているとのことだった。その後同サイトは問題の広告を削除している。
Tom's Hardwareのようなアクセスの多いサイトにとって、今回のような脅威は、たとえ掲載されたのが1時間だけであったとしても、削除される前に多数のヒットを稼いでしまうとナディア氏は指摘する。
Tom's Hardwareの広報資料によると、同サイトは月間190万以上のユニークビジターがあり、ユニークページビューは500万を超す。ScanSafeによれば、Amazon.comのWebトラフィックランキングサービスAlexaで、同サイトは923番目にランクされている。
今回の事件により、ほとんどの人が考えもしないような場所にマルウェアワームが存在している現状が浮き彫りになった。ナディア氏は言う。「数年前なら、(ポルノのような特定サイトに)近づかなければ安全だと言えた。しかし今回のような攻撃コードでは、どんなサイトでも悪質コンテンツをホスティングしてしまう潜在的可能性がある。ユーザー教育や、『これは良いサイトです』『これは悪いサイトです』と教えてくれるURLフィルタリングだけでは頼りにならない。どんなサイトでも潜在的に悪質サイトになりかねない。これらはMySpaceのページやWikipediaのページ、バナー広告にも多数あり、今や至る所に存在している」
ScanSafeのようなサービスはフロントエンドに配置され、リアルタイムのスキャンを使ってこの種のトロイの木馬がダウンロードされるのを、システムに感染する前に食い止める。
Editorial items that were originally published in the U.S. Edition of “eWEEK” are the copyrighted property of Ziff Davis Enterprise Inc. Copyright (c) 2011. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
メルカリ、梨の転売疑惑に「盗品の出品は確認されず」 誹謗中傷には利用制限も
-
2
Anthropic、「Claude Opus 5」公開 Fable 5に迫る性能を半額で――サイバー安全策は緩和、拒否時は自動フォールバックも
-
3
「iPhone高騰」はこれからも続く? 中国CXMTに近づくApple、メモリ競合へのけん制が不発に終わりそうなワケ【後編】
-
4
「ニューロマンサー」実写ドラマ、Apple TV+で2027年1月配信開始へ
-
5
検索結果に「詐欺ではありません」と表示させる詐欺手口、警視庁が注意喚起 AI要約も餌食に
-
6
「こんなのに追われたら……」急斜面もやすやす爆走、中国製の車輪付き四足ロボのデモ動画が話題 最高時速20km超
-
7
海外の新作バカゲー「電車アタック」にマンガ家が感心した理由 ブッ飛んだ内容と完成度の高さ、そして“日本”
-
8
「めっちゃカメレオン」公式Discord乗っ取り 担当者PCがマルウェア感染、管理者が全員BANに 現在は復旧
-
9
暑さ対策が熱い! 「猛暑対策展」で感じた、転んでもただでは起き上がらない日本人のエネルギー
-
10
スーパーに並んだ「ごちゃごちゃ生成AIポップ」が物議 “看板王”こと、きぬた歯科院長「これはアリ」
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR