Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サイト改ざんで閲覧者にウイルス感染の可能性 - JRA関連サイト

中央競馬の情報を提供するサイト「JRAレーシングビュアー」の一部ページが改ざん被害に遭っていたことがわかった。閲覧者へウイルス「JSRedir-R」が感染するおそれがあったが、現在は修正されている。

同サイトを運営する中央競馬ピーアール・センターによれば、サイトの一部ページが改ざんにより不正なコードが埋め込まれたという。10月15日18時からサイトを停止した20日13時までの間、同サイトにアクセスしたユーザーがウイルスに感染する可能性があった。

感染する可能性があったウイルスは、一部で「GENOウイルス」などとも呼ばれており、「Gumblar」や「JSRedir-R」として知られるトロイの木馬。「Adobe Flash Player」や「Adobe Reader」の脆弱性を攻撃する。

影響を受けるソフトウェアや「Windows」を最新の状態へアップデートしていれば、感染する危険性はないと同社は説明する一方、ウイルススキャンを実行して、感染の有無を確認するようアナウンスを行っている。

同社では、サイトの停止後サーバ管理会社に調査を依頼し、ページに埋め込まれた不正コードを除去。現在はサイトを通常通り公開している。また今回の改ざんによる個人情報の流出については否定した。

(Security NEXT - 2009/10/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

通販代行サービス「ECオーダー.com」に不正アクセス - クレカ情報流出の可能性
西京漬専門店に不正アクセス、個人情報流出か - クレカ決済停止後も影響
ライブハウスのサイトが改ざん - 閲覧でマルウェア感染のおそれ
サイト改ざん、入力内容確認ページなどから不正サイトに誘導 - 着物レンタル会社
掃除用品の通販サイトに不正アクセス - クレカ情報流出の可能性
ベビー用品通販サイトに不正アクセス - 過去にもDB侵害、協議中再発も
アロマオイル通販サイトに不正アクセス - 偽画面からクレカ情報詐取
ネットストアに不正アクセス、クレカ情報流出 - 日本関税協会
マグネシウム製品の通販サイトに不正アクセス - 顧客情報流出の可能性
パズル通販サイトに不正アクセス - 顧客の問い合わせで判明