Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米Lenovoのサポートサイトが改ざん、閲覧でウイルス感染のおそれ - 国内向けサイトには影響なし

PCメーカー大手「Lenovo」のサポートページが改ざんされ、一時閲覧することによりトロイの木馬へ感染するおそれがあった。すでに改ざんは修正されている。

改ざんが発生したのは、米Lenovoのウェブサイト。同社製品のドライバやマニュアルなどを提供しているサポートページが被害に遭ったもので、6月18日から21日ごろにかけてトロイの木馬をダウンロードするよう誘導する「iframe」が埋め込まれていた。

改ざんされた期間中にウェブサイトを閲覧した場合、ウイルスに感染するおそれがあり、同社では感染被害に遭っていないか確認するよう呼びかけている。また同サイトでダウンロード提供されているドライバなどのウイルス感染については確認されていない。

米Trend Microによれば、埋め込まれたウイルスは「TROJ_BREDOLAB.BY」で、サイバー犯罪者がウイルスを感染させることにより収益を得る「ペイパーインストール」で用いられているという。感染した場合、「ZBOT」「FAKEAV」などマルウェアの多重感染が発生するおそれがある。

国内で展開するレノボ・ジャパンによれば、同社が運営する日本語の国内向けサポートページは、米Lenovoと異なるシステムで運営しているため、改ざんによる国内ユーザーへの影響はないとしている。

(Security NEXT - 2010/06/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

ペット用品通販サイトに不正アクセス - 閉鎖直後に被害が判明
オーガニック食品の通販サイトに不正アクセス - クレカ情報が流出
旧サーバが改ざん、偽通販サイトを設置される - 江東区健康スポーツ公社
博物館情報サイトが改ざん - 不正サイトへ誘導
不正アクセスでクレカ情報流出の可能性 - 警察実務書扱う出版社
飛鳥歴史公園の利用者向けサイトが改ざん - 無関係なコンテンツ
システム開発会社がランサム被害 - 自治体スマホアプリに影響
衣料通販サイトに不正アクセス、クレカ情報流出の可能性 - ネクスG子会社
東北工業大の関連サイトで改ざん被害 - ファイル内に難読化スクリプト
不正アクセスでサイト改ざん、情報流出は否定 - 都立大