Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

SQLインジェクション攻撃「LizaMoon」の狙いは「カード情報」

G Data Softwareは、3月29日から4月4日にかけて被害が拡大したSQLインジェクション攻撃「LizaMoon」の詳細を明らかにした。

同社によれば、今回確認されたSQLインジェクション攻撃は、マイクロソフトの「SQL Server」をベースにした古いバージョンが動作するCMSが攻撃対象となったという。改ざん規模は、数十万単位に及び、依然として数千のサイトが改ざんされた状態が続いている。

不正コードの誘導先となっているサイトでは、動画によりオンラインウイルススキャンを実施しているように見せかけていた。

さらにユーザーを動揺させる「偽アラート」により、偽セキュリティ対策ソフトをインストールさせ、ライセンスの購入画面でクレジットカード情報を詐取する。

同社は、突然画面にスキャン画像が表示されても、冷静に対応するよう注意を呼びかけている。またCMSのアップデートなどあわせて注意を喚起している。

(Security NEXT - 2011/04/08 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Adobe ColdFusion」に深刻な脆弱性- 早急に更新を
「IBM Operational Decision Manager」に深刻なSQLi脆弱性
「ServiceNow」に複数のクリティカル脆弱性 - 修正版を公開
バックアップ運用管理製品「Veeam ONE」に深刻な脆弱性
「PostgreSQL」が脆弱性28件や多数バグを修正
「Cisco Crosswork」にクリティカル脆弱性 - アップデートを公開
データベース同期製品「IBM Db2 Mirror for i」に深刻な脆弱性
「Adobe Campaign Classic」に緊急更新 - 半月で3度目
米当局、Metabase製BIツールやCisco製FWの脆弱性悪用に注意喚起
「Adobe Campaign Classic」に脆弱性 - 直前の修正版にも影響、再度更新を