人気通販サイトに脆弱性悪用のトロイの木馬が潜伏
Microsoftがアニメーションカーソルの脆弱性を修正した後1カ月以上たって、マニアに人気のネットショッピングサイトTom's Hardwareのバナー広告の1つに、この脆弱性を悪用したトロイの木馬が潜んでいるのが見つかった。
Webセキュリティ管理サービス会社のScanSafeは5月8日、似通ったトラフィックがブロックされる例が急増しているのを発見。Tomshardware.comが知らないうちに問題のバナー広告をホスティングし、マルウェアを自動的にダウンロードするサイトにユーザーをリダイレクトしていることが分かった。取材に対しScanSafeの製品戦略担当副社長のダン・ナディア氏は、問題の広告はサイト本体とは別にアルゼンチンでホスティングされていると説明した。
このバナー広告は24時間にわたって公開され、システムにパッチを当てていない被害者に感染した。ScanSafeがTom's Hardwareに連絡した時点で、同サイトは既に被害者からこのトロイの木馬について通報を受けているとのことだった。その後同サイトは問題の広告を削除している。
Tom's Hardwareのようなアクセスの多いサイトにとって、今回のような脅威は、たとえ掲載されたのが1時間だけであったとしても、削除される前に多数のヒットを稼いでしまうとナディア氏は指摘する。
Tom's Hardwareの広報資料によると、同サイトは月間190万以上のユニークビジターがあり、ユニークページビューは500万を超す。ScanSafeによれば、Amazon.comのWebトラフィックランキングサービスAlexaで、同サイトは923番目にランクされている。
今回の事件により、ほとんどの人が考えもしないような場所にマルウェアワームが存在している現状が浮き彫りになった。ナディア氏は言う。「数年前なら、(ポルノのような特定サイトに)近づかなければ安全だと言えた。しかし今回のような攻撃コードでは、どんなサイトでも悪質コンテンツをホスティングしてしまう潜在的可能性がある。ユーザー教育や、『これは良いサイトです』『これは悪いサイトです』と教えてくれるURLフィルタリングだけでは頼りにならない。どんなサイトでも潜在的に悪質サイトになりかねない。これらはMySpaceのページやWikipediaのページ、バナー広告にも多数あり、今や至る所に存在している」
ScanSafeのようなサービスはフロントエンドに配置され、リアルタイムのスキャンを使ってこの種のトロイの木馬がダウンロードされるのを、システムに感染する前に食い止める。
Editorial items that were originally published in the U.S. Edition of “eWEEK” are the copyrighted property of Ziff Davis Enterprise Inc. Copyright (c) 2011. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
LINE、着せかえ表示問題を謝罪 希望者に返金へ
-
2
FANZA、成人向けAI創作・公開サービス「FANZAスタジオ」発表 先行体験は8月24日から
-
3
スマート給餌器で38時間の障害、ペットがご飯食べられず 飼い主の苦情殺到 「旅行中なのに」「猫が死んじゃう」
-
4
法務省、「ラヴ上等」とのタイアップ中止 「当初の意図を全うすることが難しい」
-
5
目指すは、日本発IPで海外売上20兆円 経産省が新戦略を発表 「ものがたり大国5カ年計画」
-
6
Anthropic、8月末にもIPO申請書類を公開か 調達額はSpaceXの過去最大に匹敵と米報道
-
7
終了発表の縦読み漫画「comico」――元重課金ユーザーが振り返る「いつしか開かなくなった」理由
-
8
生成AI画像で“架空の女性”に成り済まして政治投稿か 立憲栃木県連の男性党員 一部報道
-
9
「朝食を抜くと頭が働かない」はホント? 食べた人と食べてない人の認知能力を比較、3000人以上を調査
-
10
中国の動画サイト「bilibili」にグローバル版アプリ 日本でも配信開始 まずはAndroidから
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR