Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

SQLインジェクション攻撃「LizaMoon」の狙いは「カード情報」

G Data Softwareは、3月29日から4月4日にかけて被害が拡大したSQLインジェクション攻撃「LizaMoon」の詳細を明らかにした。

同社によれば、今回確認されたSQLインジェクション攻撃は、マイクロソフトの「SQL Server」をベースにした古いバージョンが動作するCMSが攻撃対象となったという。改ざん規模は、数十万単位に及び、依然として数千のサイトが改ざんされた状態が続いている。

不正コードの誘導先となっているサイトでは、動画によりオンラインウイルススキャンを実施しているように見せかけていた。

さらにユーザーを動揺させる「偽アラート」により、偽セキュリティ対策ソフトをインストールさせ、ライセンスの購入画面でクレジットカード情報を詐取する。

同社は、突然画面にスキャン画像が表示されても、冷静に対応するよう注意を呼びかけている。またCMSのアップデートなどあわせて注意を喚起している。

(Security NEXT - 2011/04/08 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

個情委への漏洩報告が約3倍に - 医療機関や不正アクセスなどに起因
2022年3Qの脆弱性届け出、ソフトとサイトのいずれも増加
脆弱性DB「JVN iPedia」の3Q登録数、前四半期から倍増
Veritas製バックアップ製品に複数脆弱性 - サーバ、クライアントに影響
SQLi攻撃で顧客情報流出、顧客に脅迫メールも - アパレルブランド
Zohoのアクセス管理製品にあらたな脆弱性 - 6月判明の脆弱性はすでに攻撃対象
SonicWallの管理、分析製品に深刻な脆弱性 - ホットフィクスで修正
VMware製IDアクセス管理製品の脆弱性を狙うあらたな悪用コードが公開
資格検定申込サイトへSQLi攻撃 - メアド流出の可能性
VMwareのID管理製品に再び深刻な脆弱性 - 早急に更新の実施を