Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

DVD販売サイトが一時ウイルスの踏み台に

イーネット・ジャパンが運営するDVD販売サイト「DVDirect」が、一時ウイルスの踏み台になっていたことがわかった。

同社によれば、10月6日の正午から20時までのあいだ、DVDirectのトップページと同ページのDVDトップページに問題があり、その間に閲覧した場合、ウイルスに感染するおそれが発生していたという。

原因は、ウェブページを更新するパソコンにウイルスが感染したためで、同パソコンにて更新したウェブページが改ざんされたという。問題のページへアクセスすると、ウイルス配信サイトへ誘導される可能性があったという。同社では、6日20時に同社パソコンへの感染を発見されたのち、ウェブページを修正、正常な状態へ回復した。

感染のおそれがあるウイルスは、「Downloader」「Infostealer.Wowcraft.D」「Infostealer.Wowcraft.E」「PWSteal.Wowcraft.C」といったトロイの木馬の亜種と見られており、ゲームのIDなどを盗む可能性があるほか、亜種のため、他の挙動が発生する可能性も否定できないとしている。

同社では問題となる時間帯に上記ページを訪れた場合、対策を取るようにアナウンスしている。また、発表が遅れたことについて謝罪し、今後も詳細が判明次第報告するとしている。

(Security NEXT - 2006/10/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

水道メーター交換で利用した帳票が所在不明 - 桐生市
メール誤送信でセミナー参加者のメアド流出 - 沖縄振興開発金融公庫
八十二銀と長野銀の出向者が顧客情報を外部送信 - 契約内容を誤解
「セキュリティ対応組織の教科書 3.2版」が公開 - 実例など収録、評価シートも刷新
自動車部品メーカーのヨロズでランサム被害 - 被害状況など調査
ニデック子会社のサイバー攻撃被害 - データ約5万件が公開
Apache Solrに認証バイパスの脆弱性 - 重要度「クリティカル」も
DigiCert、「マネージドDNS」を展開するVercaraを買収
Veeam製バックアップ製品の脆弱性を標的に - 複数ランサムウェアが悪用
米当局、「SolarWinds WHD」や「Windows」など脆弱性3件の悪用に注意喚起