悪意あるウェブサイトが進化、セキュリティベンダーの目を盗む手口も
Panda Securityは、SEOを巧みに利用したり、ページへの到達経路によって表示するコンテンツを変化させるなど、マルウェアなど配布する悪意あるウェブサイトの進化を伝えている。
同社によれば、偽セキュリティ対策ソフトを配布したり、マルウェアをサイト上で配布する際、従来よりスパムが活用されているが、このごろ警戒心が高まっていることから、「Google Trends」の人気キーワードを活用するなど、SEOを利用するケースが発生している。
人気キーワードを含んだブログや動画を作成し、検索結果から訪れたユーザーに対して、閲覧にソフトが必要などとしてマルウェアをダウンロードさせる手口だという。
また、ページの到達経路から表示コンテンツを変化させるケースも発生。URLを直接打ち込んだ場合は合法的な表示を行う一方、検索結果からアクセスした場合には、悪意あるページを表示するなど、セキュリティベンダーから不正サイトが発見を逃れる手法も確認された。
さらには、こうした攻撃を隠蔽するため、サーチエンジンへ登録されることを拒否するウェブページが見つかった。同社では、パラメータなどによるURLブロッキングを防ぐことが目的だと分析している。
PS Japan
http://www.pandasoftware.jp/
(Security NEXT - 2009/03/13 )
ツイート
PR
関連記事
海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
システム障害、調査でランサムウェアが原因と判明 - 近鉄エクスプレス
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
従業員がサポート詐欺被害、個人情報流出か - 住友林業クレスト
個人情報含む契約書類を誤送信、アドレス帳で選択ミス - 新潟県
生徒情報含むデータを第三者メアドへ誤送信 - 鹿児島高
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
中国電力にサイバー攻撃 - 設定不備のリモート接続機器より侵入
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ