人気通販サイトに脆弱性悪用のトロイの木馬が潜伏
Microsoftがアニメーションカーソルの脆弱性を修正した後1カ月以上たって、マニアに人気のネットショッピングサイトTom's Hardwareのバナー広告の1つに、この脆弱性を悪用したトロイの木馬が潜んでいるのが見つかった。
Webセキュリティ管理サービス会社のScanSafeは5月8日、似通ったトラフィックがブロックされる例が急増しているのを発見。Tomshardware.comが知らないうちに問題のバナー広告をホスティングし、マルウェアを自動的にダウンロードするサイトにユーザーをリダイレクトしていることが分かった。取材に対しScanSafeの製品戦略担当副社長のダン・ナディア氏は、問題の広告はサイト本体とは別にアルゼンチンでホスティングされていると説明した。
このバナー広告は24時間にわたって公開され、システムにパッチを当てていない被害者に感染した。ScanSafeがTom's Hardwareに連絡した時点で、同サイトは既に被害者からこのトロイの木馬について通報を受けているとのことだった。その後同サイトは問題の広告を削除している。
Tom's Hardwareのようなアクセスの多いサイトにとって、今回のような脅威は、たとえ掲載されたのが1時間だけであったとしても、削除される前に多数のヒットを稼いでしまうとナディア氏は指摘する。
Tom's Hardwareの広報資料によると、同サイトは月間190万以上のユニークビジターがあり、ユニークページビューは500万を超す。ScanSafeによれば、Amazon.comのWebトラフィックランキングサービスAlexaで、同サイトは923番目にランクされている。
今回の事件により、ほとんどの人が考えもしないような場所にマルウェアワームが存在している現状が浮き彫りになった。ナディア氏は言う。「数年前なら、(ポルノのような特定サイトに)近づかなければ安全だと言えた。しかし今回のような攻撃コードでは、どんなサイトでも悪質コンテンツをホスティングしてしまう潜在的可能性がある。ユーザー教育や、『これは良いサイトです』『これは悪いサイトです』と教えてくれるURLフィルタリングだけでは頼りにならない。どんなサイトでも潜在的に悪質サイトになりかねない。これらはMySpaceのページやWikipediaのページ、バナー広告にも多数あり、今や至る所に存在している」
ScanSafeのようなサービスはフロントエンドに配置され、リアルタイムのスキャンを使ってこの種のトロイの木馬がダウンロードされるのを、システムに感染する前に食い止める。
Editorial items that were originally published in the U.S. Edition of “eWEEK” are the copyrighted property of Ziff Davis Enterprise Inc. Copyright (c) 2011. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
なぜ酒蔵の許諾なしに? 「VTuberコラボ日本酒」騒動、主催者が経緯説明 仲介者による調整で「準備進んでいると認識」
-
2
かっぱ寿司「配布前のコラボグッズ、フリマで買わないで」 プリキュアコラボ発表日に注意喚起
-
3
「食事量は1日1200kcal以下、でも肥満」な人を14日間追跡調査 痩せない理由は……米コロンビア大などの研究
-
4
本物そっくり“AI生成レシート“が経費精算の脅威に マネフォ「自力で見破るのは難しい」 企業はどう備える?
-
5
「菜の花がおかしい」――イラストレーター制作うたうマラソン大会ポスターに指摘相次ぐ 事務局がAI使用明かす【訂正あり】
-
6
「ペンギンを返して」→「3匹全部採用して」 批判殺到のSuica新キャラ、ファンアートが空気を変えた? SNSの声
-
7
幻の「ちいかわ」コラボ第3弾皿、捨てちゃうの? くら寿司に聞いてみた
-
8
「ペンギンを返して」 Suica新キャラ候補3案公開でSNSに戸惑いの声 一般投票は8日から
-
9
早すぎる 「めっちゃカメレオン」Switch 2版、即日10万本突破
-
10
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR