KADOKAWAの公式サイトが改ざん 閲覧者がマルウェア感染の恐れ
KADOKAWAは1月16日、同社公式Webサイト(http://www.kadokawa.co.jp/)が第三者による不正アクセスで改ざんされたと発表した。オンラインバンキングなどの情報を盗み出すトロイの木馬「Infostealer.Torpplar」が仕込まれており、閲覧者が感染した恐れがある。「ユーザーの個人情報の流出は確認していない」としている。
同社によると、サイトが改ざんされていた可能性があるのは、1月7日午前0時49分~8日午後1時7分の約36時間。同社サーバに搭載していたシステムに第三者が不正アクセスし、特定のファイルが改ざんされていたことを確認したという。改ざん検知直後にファイルの削除・修正を行い、セキュリティを強化したとしている。
セキュリティソフトメーカーのシマンテックによると、最初の被害者がサイトにアクセスしたのは、1月6日午後3時ごろ、問題が修正されたのは、9日夕方以降だったという。サイト内に悪質なiframeが仕込まれており、アクセスすると悪用ツールキットをホストしている別サイトに誘導。Java Runtime EnvironmentやFlash Playerの脆弱性など5つの脆弱性を悪用し、Infostealer.Torpplarをダウンロードさせていたという。
Infostealer.Torpplarは日本のユーザーから情報を盗み出すために作られたマルウェアで、オンラインバンキングサイトやオンラインショッピングサイト、クレジットカードサイトなどを含む日本語のWebサイトがウィンドウに表示されているかどうかを監視し、情報を盗み出して平文で送信する。
KADOKAWAは、期間中に同サイトを閲覧したユーザーに対してウイルスチェックを行うよう呼びかけている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
IDCFクラウドへのランサム攻撃、495の企業・自治体に影響 一部には「復元難しい」との通達も
-
2
IDCFクラウドへの不正アクセス、ランサムウェア攻撃と明らかに 運営会社が回答
-
3
バイブコーディングで作った公開中のWebアプリ、9割に脆弱性 MSの研究者など調査
-
4
損保ジャパン、約6万件漏えいか 大和証券・シチズンと同じ委託先への不正アクセスで
-
5
Google広告の代理店アカウントに不正アクセス 顧客アカウントからカジノ広告無断配信 パスキー設定も侵入許す
-
6
相次ぐ不正アクセス受け、古川デジタル相がコメント 国民に3つのサイバー対策呼び掛け
-
7
HIS子会社からパスポート情報流出か、最大627人分 昨年の不正アクセスを公表
-
8
IDCFクラウドに不正アクセス 東日本の第1リージョンで障害
-
9
「楽天ドライブ」に不正アクセス 保存したデータなど1.5万アカウント分が取得・閲覧のおそれ
-
10
「FDEが開発したAIエージェントの7割は使われず、単なるコンサルティングが販売される」 ガートナー予測
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR