SQLインジェクション攻撃による改ざんが発生 - タイ政府サイトも被害
トロイの木馬に起因したSQLインジェクション攻撃が発生している。トレンドマイクロが観測したもので、正規サイトの改ざん被害が広がっているという。
活動が確認されたのは、トロイの木馬「TROJ_ASPROX」。「Microsoft Active Server Pages」により構築されたウェブアプリケーションの脆弱性を目標としており、IFRAMEタグを埋め込むことで不正サイトへ誘導しようとするという。
すでに海外では、タイ警察をはじめとするタイ政府関係の複数サイトにおける改ざんなど被害が拡大。こここ数カ月で増加傾向にある「偽セキュリティソフト」の押し売りに悪用されている。
問題のサイトへアクセスすると「TROJ_DLOADER.DNG」がダウンロードされ、さらに実際は不正プログラムである偽セキュリティ対策ソフト「Antivirus Pro 2010」のほか、多重感染が発生するおそれがある。また個人情報の詐取やキー入力の盗聴といった被害を受ける可能性も含まれる。
(Security NEXT - 2009/10/05 )
ツイート
関連リンク
PR
関連記事
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
カーテン通販サイトで決済アプリ改ざん - 個人情報流出の可能性
笹だんご通販サイトの不正アクセス - 影響範囲が判明
リフト券販売サイトが改ざん、個人情報が流出 - 片品村
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
リサイクル着物の通販サイト、クレカ情報流出のおそれ
ビジネスフォン通販サイト、個人情報流出の可能性
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
オーガニック食品の通販サイトで個人情報流出の可能性
作業服通販サイトに不正アクセス - 2024年に判明、新サイトへ移行
