KADOKAWAの公式サイトが改ざん 閲覧者がマルウェア感染の恐れ
KADOKAWAは1月16日、同社公式Webサイト(http://www.kadokawa.co.jp/)が第三者による不正アクセスで改ざんされたと発表した。オンラインバンキングなどの情報を盗み出すトロイの木馬「Infostealer.Torpplar」が仕込まれており、閲覧者が感染した恐れがある。「ユーザーの個人情報の流出は確認していない」としている。
同社によると、サイトが改ざんされていた可能性があるのは、1月7日午前0時49分~8日午後1時7分の約36時間。同社サーバに搭載していたシステムに第三者が不正アクセスし、特定のファイルが改ざんされていたことを確認したという。改ざん検知直後にファイルの削除・修正を行い、セキュリティを強化したとしている。
セキュリティソフトメーカーのシマンテックによると、最初の被害者がサイトにアクセスしたのは、1月6日午後3時ごろ、問題が修正されたのは、9日夕方以降だったという。サイト内に悪質なiframeが仕込まれており、アクセスすると悪用ツールキットをホストしている別サイトに誘導。Java Runtime EnvironmentやFlash Playerの脆弱性など5つの脆弱性を悪用し、Infostealer.Torpplarをダウンロードさせていたという。
Infostealer.Torpplarは日本のユーザーから情報を盗み出すために作られたマルウェアで、オンラインバンキングサイトやオンラインショッピングサイト、クレジットカードサイトなどを含む日本語のWebサイトがウィンドウに表示されているかどうかを監視し、情報を盗み出して平文で送信する。
KADOKAWAは、期間中に同サイトを閲覧したユーザーに対してウイルスチェックを行うよう呼びかけている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
2
メルカリ、梨の転売疑惑に「盗品の出品は確認されず」 誹謗中傷には利用制限も
-
3
「こんなのに追われたら……」急斜面もやすやす爆走、中国製の車輪付き四足ロボのデモ動画が話題 最高時速20km超
-
4
検索結果に「詐欺ではありません」と表示させる詐欺手口、警視庁が注意喚起 AI要約も餌食に
-
5
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
6
はてな、11億円流出の調査報告書を公開 偽警察、口外禁止、残業・休出200時間超、孤立……ほころびが連鎖
-
7
Z世代に聞く次の流行、「AIイラスト」が1位に 「Claude Code」も上位
-
8
イオンモール熊本内部の様子も──自衛隊や警察庁、救助活動の動画・写真をSNSで積極発信
-
9
TSMC熊本工場、段階的に通常操業へ 熊本の地震で一時中断、従業員の無事確認 台湾報道
-
10
東野圭吾さん死去、Xなどで追悼相次ぐ 「ガリレオ」など数々の人気作、エンジニアから転身
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR