Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サイト改ざんで閲覧者にウイルス感染の可能性 - JRA関連サイト

中央競馬の情報を提供するサイト「JRAレーシングビュアー」の一部ページが改ざん被害に遭っていたことがわかった。閲覧者へウイルス「JSRedir-R」が感染するおそれがあったが、現在は修正されている。

同サイトを運営する中央競馬ピーアール・センターによれば、サイトの一部ページが改ざんにより不正なコードが埋め込まれたという。10月15日18時からサイトを停止した20日13時までの間、同サイトにアクセスしたユーザーがウイルスに感染する可能性があった。

感染する可能性があったウイルスは、一部で「GENOウイルス」などとも呼ばれており、「Gumblar」や「JSRedir-R」として知られるトロイの木馬。「Adobe Flash Player」や「Adobe Reader」の脆弱性を攻撃する。

影響を受けるソフトウェアや「Windows」を最新の状態へアップデートしていれば、感染する危険性はないと同社は説明する一方、ウイルススキャンを実行して、感染の有無を確認するようアナウンスを行っている。

同社では、サイトの停止後サーバ管理会社に調査を依頼し、ページに埋め込まれた不正コードを除去。現在はサイトを通常通り公開している。また今回の改ざんによる個人情報の流出については否定した。

(Security NEXT - 2009/10/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

JA高崎ハムの通信販売サイトに不正アクセス - クレカ情報流出の可能性
コクヨ販売店の検索サイト改ざん、2020年7月に発生
化粧品通販サイトに不正アクセス - クレカ情報流出の可能性
取扱販売店検索サイトが改ざん被害、外部サイトに誘導 - コクヨ
メルカリが不正アクセス被害 - 開発ツール「Codecov」侵害の影響で
香水通販サイトに不正アクセス - クレカ情報が流出
羽生結弦カレンダー販売サイトへの不正アクセス、調査結果を公表
ジオコードの企業サイトが改ざん被害 - 顧客情報流出は否定
通販サイト「ゆとりの空間」、クレカ情報も被害
「Pulse Connect Secure」のゼロデイ攻撃に中国支援組織が関与か - FireEye指摘