Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

改ざん攻撃「LizaMoon」が再び発生 - 日本語サイトでも

3月末に確認されたウェブサイトを改ざんし、不正コードを埋め込む攻撃「LizaMoon」が、再び発生している。トレンドマイクロが確認したもので、ウェブサイト運営者などへ注意を呼びかけている。

同攻撃は、SQLインジェクションによりウェブサイトを改ざん、不正サイトへ誘導し、偽セキュリティ対策ソフトなどを感染させる攻撃。誘導先のサイト名により名付けられ、ワールドワイドで、10万サイト以上が改ざんされ、国内でも被害が確認された。

その後1カ月ほど小康状態だったが、同社によれば5月に入ってふたたび活動を再開しているという。

同攻撃は、不正サイトのダウンロード先のファイル名が「ur.php」となっていることが特徴で、同社が5月に入ってあらたに確認した攻撃でも同様だった。日本語ベースの複数ウェブサイトも改ざんされている。

同社は、国内における被害は数件のみと限定的だが、予断を許さない状況であるとし、ウェブサイトを運営している企業や団体へ改ざんの痕跡の確認や、脆弱性対策、不正アクセス対策など実施するよう注意を呼びかけている。

(Security NEXT - 2011/05/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2025年日本国際博覧会協会に不正アクセス - フィッシングの踏み台に
青学通販サイトに不正アクセス - クレカ情報のほか会員情報なども被害か
動画サービス「Hulu」に断続的なPWリスト攻撃
クラウドサーバに不正アクセス、フィッシングの踏み台に - 岡山大
東映ビデオの通販サイトで情報流出か - クレカ会社と見解に相違
フィッシング被害で顧客情報流出のおそれ - ダイワボウグループ会社
ゆうちょ銀「mijicaサイト」で不正ログインか - 一部で機械的な画面遷移
プラセンタ販売サイトに不正アクセス - クレカ情報流出の可能性
慶大でシステム障害、一部学科で授業開始できず - 不正アクセスか
群馬特産物の通販サイトに不正アクセス - クレカ情報流出の可能性