メジャーなウェブサイトへのアクセスで感染する――Windows+IEユーザーはご用心
メジャーなウェブサイトを訪問したときに、意図せずに悪意のあるコードをダウンロードさせられ、コンピュータを乗っ取られてスパムの中継基地となってしまう可能性がある。セキュリティサービス企業のNetSecが6月24日、警告を発した。
NetSecがファイアウォールのログなどを調査したところ、人気の高いオンラインオークション、検索エンジン、価格比較サイトといった、特定のウェブサイトを訪れたユーザーが、サイトの画像ファイルに付加された悪意のあるJavaScriptコードを知らないうちにダウンロードしていることが判明したという。
このコードによって自分のPCが北米とロシアのIPアドレスに接続され、キーストロークリーダーをはじめとする悪意のあるプログラムを自分のマシンにインストールさせてしまうと同社は主張している。
このコードは、感染したユーザーが訪問したウェブサイトにアクセスするときのパスワードも収集する。さらに、接続されるロシアのIPアドレスは、スパムの温床とされているところで、スパムの中継に用いられる可能性があると、NetSecは述べている。
このコードはWindowsとInternet Explorerのユーザーだけに感染する。同社では、IISウェブサーバの脆弱性を突かれたウェブホスティングサイトが感染したのでは、と推測している。同社によれば、ウイルス対策企業は、このコードに対応したシグネチャをまだ用意していないという。→詳細記事
Copyright(C) IDG Japan, Inc. All Rights Reserved.
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
BASE子会社、最大885万件漏えいか カード番号の一部も ECサイト構築サービスに不正アクセス
-
2
講談社、最大3812件の個人情報流出 社員がフィッシングメールに騙される
-
3
Apple、大量購入品の返品に「15%の手数料」 販売条件に明記 “転売対策”か
-
4
個人情報含む約3300万件のデータ漏えいか 整体院予約など手掛けるEPARKリラク&エステ システムに不正アクセス
-
5
エルヴィン団長「とりあえず再起動しろ!」──NTT東日本×「進撃の巨人」の“情シスあるある”広告が話題
-
6
引きこもりはゲーム内でも交流を好まない、奈良先端大が587人調査 「ゲームで社会復帰」に落とし穴?
-
7
脳の遺伝子編集治療で6歳女児死亡 1年以上公表されず 約1億3000万円は両親が負担 中国
-
8
Google、パーソナルAI「Gemini Spark」を日本でも利用可能に Chrome統合は米国から
-
9
セブン&アイ、共通会員IDのPayPay統合を正式発表 ソフトバンクや三井住友カードなどが計3000億円出資
-
10
WAFを89%すり抜ける事例も──AIが休みなく仕掛けるWeb攻撃、予防策はあるか
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR