Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サイト改ざんで閲覧者にウイルス感染の可能性 - JRA関連サイト

中央競馬の情報を提供するサイト「JRAレーシングビュアー」の一部ページが改ざん被害に遭っていたことがわかった。閲覧者へウイルス「JSRedir-R」が感染するおそれがあったが、現在は修正されている。

同サイトを運営する中央競馬ピーアール・センターによれば、サイトの一部ページが改ざんにより不正なコードが埋め込まれたという。10月15日18時からサイトを停止した20日13時までの間、同サイトにアクセスしたユーザーがウイルスに感染する可能性があった。

感染する可能性があったウイルスは、一部で「GENOウイルス」などとも呼ばれており、「Gumblar」や「JSRedir-R」として知られるトロイの木馬。「Adobe Flash Player」や「Adobe Reader」の脆弱性を攻撃する。

影響を受けるソフトウェアや「Windows」を最新の状態へアップデートしていれば、感染する危険性はないと同社は説明する一方、ウイルススキャンを実行して、感染の有無を確認するようアナウンスを行っている。

同社では、サイトの停止後サーバ管理会社に調査を依頼し、ページに埋め込まれた不正コードを除去。現在はサイトを通常通り公開している。また今回の改ざんによる個人情報の流出については否定した。

(Security NEXT - 2009/10/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

通販サイトでクレカ情報流出、リニューアル前に判明 - 化粧品会社
市立45校のサイト更新用アカウントが改ざん被害 - つくば市
「ショップチャンネル」で不正ログイン注文 - 「後払い」を悪用
特別な「アノニマス対策」は不要、普段から基本的な対策を
食品通販サイトに不正アクセス - クレカ情報流出の可能性
複数アパレル通販サイトが不正アクセス被害 - 一部サイトの脆弱性から拡大
ファッション通販サイトでクレカ情報流出 - 一部不正利用か
クレカ情報流出の可能性、一部不正利用も - コーヒー豆通販サイト
LEDライト通販サイトに不正アクセス - 個人情報流出の可能性
ワコムのネットショップで個人情報流出の可能性 - クレカ情報の窃取も