Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「EmEditor」の更新機能でマルウェア感染のおそれ - 特定IP狙われる

エムソフト提供するテキストエディタ「EmEditor」の更新機能で、不正なファイルが配布されていたことがわかった。外部より悪意あるファイルを設置されたのが原因だという。

同社によれば、8月19日3時半ごろに、同ソフトの公式サイト上に不正なファイルが設置されていることが判明したもの。バックアップの状況から、18日22時半以降に設置されたと見られている。

サーバの設定を変更する「.htaccess」も設置されており、特定のIPアドレスから同ソフトの更新チェック機能を利用すると、本来用意された正規のファイルではなく、攻撃者がサーバ上へアップロードした不正ファイルがインストールされる状況だった。

問題のファイルはすでに削除しており、具体的な影響などはわからない状況で、マルウェアの可能性もある。対象となるIPアドレスは11035件で、同社では対象となるIPアドレスの範囲などを公開。心当たりがあるユーザーに対し、マルウェアへ感染していないか確認するよう呼びかけている。

同社では、今回のサイト改ざんが行われる以前の同月13日にも、日本語と簡体字中国語の公式サイトが改ざんされる被害が発生していた。

悪意あるコードが見つかったほか、日本語サイトではフォーラム利用者のユーザー名、パスワード、IPアドレスが盗まれた可能性があるという。これを受け同社では、パスワードを強制的にリセットし、パスワード変更を案内するメールを送信したばかりだった。

(Security NEXT - 2014/08/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「CODE BLUE 2022」の全24セッションが決定
不正アクセスでウェブサイトが改ざん被害 - IBS Japan
玄関マット製造会社に対するランサム攻撃 - 流出VPN認証情報で侵入か
再度「Emotet」の感染被害が判明、4月以降4人 - 室蘭工業大
フィッシング悪用ブランド、「au」が世界2位 - 「Emotet」国内活動は7割減
「CODE BLUE 2022」の一部登壇者が明らかに - 5Gハッキングなど
期間限定で大規模企業に「Emotet」の感染調査を無料提供 - ラック
一部店舗で無人チェックインシステムがランサム被害 - H.I.SホテルHD
PC3台が「Emotet」に感染、情報流出の可能性 - システム開発会社
AWS向けFWマネージドサービスの国内展開を開始 - パロアルト