CSSを利用したドライブバイダウンロード攻撃が増加 - Kasperskyレポート
Kaspersky Labs Japanは、2月に同社が検知したマルウェアの観測状況を取りまとめた。
同社がまとめたインターネット上のマルウェアランキングでは、上位10種に大きな変動が見られ、7種が新規ランクインとなった。
ドライブバイダウンロード攻撃が依然として主流を占めているが、そのなかでもCSSを利用した新しい手法が目立ち、アンチウイルス製品による検知を困難にしているという。
同攻撃では通常「iFrame」が使用され、感染サイトから悪意あるスクリプトをダウンロードさせるCSSデータを含んだページにリダイレクトされる。
感染ページのうち3種がトップ20に入っており、「Trojan-Downloader.HTML.Agent.sl」は1位、「Exploit.JS.StyleSheeter.b」は13位、「Trojan.JS.Agent.bte」は19位だった。
(Security NEXT - 2011/03/11 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2025年11月30日〜2025年12月6日)
先週注目された記事(2025年11月23日〜2025年11月29日)
先週注目された記事(2025年11月16日〜2025年11月22日)
先週注目された記事(2025年11月9日〜2025年11月15日)
先週注目された記事(2025年11月2日〜2025年11月8日)
「不正ログイン」相談が約1.5倍 - 「偽警告」は関係者逮捕で減少するも限定的
先週注目された記事(2025年10月26日〜2025年11月1日)
インシデントが2割強の増加 - 「EC-CUBE」改ざん被害も複数報告
監視カメラやNASを狙う「Mirai」感染活動を引き続き観測 - JPCERT/CC
2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少

