Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

新Gumbler型攻撃の詳細明らかに - JPCERT/CCは関係者に調査依頼

10月に入り、正規サイト経由で感染するあらたなGumbler型攻撃が確認されている問題で、セキュリティベンダー各社は調査状況をアナウンスし、注意を呼びかけている。

感染の原因となったのは、ウェブサイトなどが利用している一部アクセス解析サービスと見られており、解析サービスを利用する正規サイトを通じて感染が広がった。JPCERTコーディネーションセンターでは注意喚起を行うとともに、改ざんされたアクセス解析サービスを提供する事業者へ調査を依頼している。

日本IBMの東京SOCによれば、感染したマルウェアのファイル「mstmp」が外部サーバと大量の通信を行っていていることを9月29日ごろ検知。不正ファイルのダウンロードがピークを迎えたのは12日で、200件以上が検知された。19日以降はピーク時より大きく減少したという。

感染状況については、すでにトレンドマイクロが100社以上から感染報告を受けていることについて公表しているが、緊急対応サービスを展開するラックに対しても複数の相談が寄せられている。

(Security NEXT - 2010/10/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

マカフィー、個人向け製品に新版 - パフォーマンス向上や家族向け機能
2018年3Q、不正プログラム検出数が前期比約6分の1に - ウイルスも半減
「偽警告」「不正ログイン」の相談、減少するも依然多くの相談
ネットユーザーの6割弱がバックアップ未実施 - 復旧予算は5000円以下が8割
眠れる「ハッカー」に活躍の場を、「日本ハッカー協会」が設立 - 法的トラブルの対策支援も
トレンドマイクロ製アプリ、Apple公式ストアから削除
「ウイルスバスタークラウド」に新版 - 悪性JSファイルの検出強化
「ウイルス検出の偽警告」相談が2.7倍に - 「不正ログイン」関連も増加
不正送金マルウェア「Ursnif」の検出が急増 - コインマイナーは大幅減
ESETのエンドポイント用インストーラーに脆弱性 - 最新版の利用を