【社会】PDFとFlash Playerの脆弱性を利用し、Web経由で感染するマルウェアが猛威をふるうat NEWSPLUS
【社会】PDFとFlash Playerの脆弱性を利用し、Web経由で感染するマルウェアが猛威をふるう - 暇つぶし2ch1: ◆SCHearTCPU @胸のときめきφ ★
09/05/19 10:03:44 0 BE:411505643-2BP(222)
Webサイトを通じて感染するマルウェアの「JSRedir-R」(別名Gumblar)が猛威を振るっている。
セキュリティ企業の英Sophosに続き、米US-CERTやSANS Internet Storm Centerも
注意を呼び掛けた。

US-CERTによると、この攻撃ではまず、正規サイトが改ざんされてJSRedir-Rのコードが
挿入される。サイト改ざんには盗まれたFTPパスワードが使われているとみられるが、
設定の不備、Webアプリケーションの脆弱性などが利用されている可能性もある。
JSRedir-Rは、PDFとFlash Playerの既知の脆弱性を悪用し、これらの脆弱性の修正パッチを
当てていないユーザーがJSRedir-Rに感染したサイトを閲覧すると、ユーザーのシステムに
マルウェアが感染する。

このマルウェアはユーザーのシステム上でネットワークトラフィックを監視し、
FTPのパスワードなど重要情報を盗み出して、その情報を使って別の攻撃を仕掛ける。
さらに、Googleの検索結果が操作されてしまう可能性もある。

Sophosは先に5月前半の統計で、Webサイトに感染している全マルウェアの42%を
JSRedir-Rが占めたと伝えていた。
US-CERTはユーザーや管理者に対し、ソフトウェアのアップデートはなるべく早く適用し、
ウイルス対策ソフトを最新の状態に保つように呼び掛けている。

*+*+ ITMedia 2009/05/19[10:02] +*+*
URLリンク(www.itmedia.co.jp)


レスを読む
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch