偽「Flash Player」更新サイトへの誘導、国内から1万7000件超
広告によって表示された警告画面では、ページの閲覧にあたりアップデートが必要だと見せかけ、誘導先の偽サイトで「Adobe Flash Player」のインストーラに見せかけてマルウェアを配布していた。
これまでもシマンテックが、マルウェアによって「GUID」「ハードディスクのシリアル番号」「MACアドレス」などを窃取ことを明らかにしているが、トレンドマイクロの調査では、アドウェア「DOWNWARE」の亜種が配布されていたという。
「DOWNWARE」は、インストールした台数に応じて支払われるアフィリエイト報酬(PPI)を獲得するために活動するマルウェアで、実行すると、Flash Playerではなく「FLV Player」のインストール画面を表示するという。
またファイルのデジタル署名はAdobeのものではなく、PPIのインストーラなどを提供している会社のものだった。
アドウェアは実行された時点でMACアドレスなど感染PCの情報を外部に送信するが、今回の攻撃に関しては、クレジットカードなどの重要情報を送信する活動は確認されなかったという。
また同様の手口が、2014年1月から2月にかけて北米やオーストラリアでも確認されており、国内にも拡大したかたちだ。「Internet Explorer」や「Java」偽装する手口もあるとして、同社では注意を呼びかけている。
(Security NEXT - 2014/06/25 )
ツイート
関連リンク
PR
関連記事
「まんだらけ」サーバに不正侵入、情報流出か - 通販やオークションは再開
ASUSの端末管理ソフトウェアに深刻な脆弱性 - 更新を強く推奨
HP作成のOEMサービスで侵害 - 顧客情報流出の可能性
生物多様性センターのサイトが改ざん、影響など調査 - 千葉県
大阪市の保育園サイトが改ざん - 個人情報流出は否定
「NVIDIA Megatron Bridge」に30件の脆弱性 - いずれも重要度「高」
サイトに脆弱性を突く不正アクセス - 日産財団
「ホロライブ」トレカゲームサイトに侵害痕跡 - 脆弱性公表受け調査で判明
NVIDIA「NemoClaw」「OpenShell」に複数脆弱性 - アップデートを公開
サイト改ざんで偽認証画面、コマンド実行を要求 - 車部品メーカー

