Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

新Gumbler型攻撃の詳細明らかに - JPCERT/CCは関係者に調査依頼

10月に入り、正規サイト経由で感染するあらたなGumbler型攻撃が確認されている問題で、セキュリティベンダー各社は調査状況をアナウンスし、注意を呼びかけている。

感染の原因となったのは、ウェブサイトなどが利用している一部アクセス解析サービスと見られており、解析サービスを利用する正規サイトを通じて感染が広がった。JPCERTコーディネーションセンターでは注意喚起を行うとともに、改ざんされたアクセス解析サービスを提供する事業者へ調査を依頼している。

日本IBMの東京SOCによれば、感染したマルウェアのファイル「mstmp」が外部サーバと大量の通信を行っていていることを9月29日ごろ検知。不正ファイルのダウンロードがピークを迎えたのは12日で、200件以上が検知された。19日以降はピーク時より大きく減少したという。

感染状況については、すでにトレンドマイクロが100社以上から感染報告を受けていることについて公表しているが、緊急対応サービスを展開するラックに対しても複数の相談が寄せられている。

(Security NEXT - 2010/10/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

FAX送信先の確認に使用した医療機関リストを誤送信 - 大阪府
クラウド利用増加で標的型攻撃が進化 - 「初期アクセス」獲得阻止が重要に
ウイルスバスター用サポートツールに脆弱性 - 修正を実施
経産省のサイバーセキュリティ課をかたる詐欺電話に注意
2023年上場関連企業による個人情報事故は175件 - TSR
IPA装う詐欺電話に注意 - 「スマホにウイルス」と不安煽る
バグハンターとの信頼を醸成 - サイボウズが4年ぶりに合宿イベント
宿泊療養施設の元従業員、半年後にSNSで情報漏洩
コロナ陽性者の個人情報含む書類が所在不明 - 沖縄県
中学校連絡網システム上に生徒情報、教員以外からも閲覧可能に - 中之条町