CMSサイトで改ざん多発、解析サイト風の悪質コードに注意 - EK誘導でランサム配布
コンテンツマネジメントシステム(CMS)である「Joomla!」や「WordPress」において、解析サイトを装った悪質なスクリプトが挿入される改ざん被害が発生している。ランサムウェアの拡散に悪用されているという。
Sucuriによれば、外部サイトを読み込む「JavaScript」を埋め込まれる攻撃キャンペーンが、6月9日より展開されているもの。同社は誘導先サイトのドメインから、一連の攻撃を「Realstatisticsマルウェアキャンペーン」と名付けている。
埋め込まれるコードは、そのドメイン名や「analytics.php」といったファイル名、スタイルから、一見アクセス解析サービスなどを利用する際に埋め込むスクリプトのように見えるが、実際はエクスプロイトキットの「Neutrino」へリダイレクト。脆弱性に対する攻撃でランサムウェア「CryptXXX」へ感染させていた。
またサイト運営者がスクリプトを見つけた際に被害へ気が付かないよう、JavaScriptに記載されたドメインへアクセスすると、解析サービスが実在すると思い込ませるよう、ほかの解析サイトからデザインを盗用した偽サイトを用意していた。
(Security NEXT - 2016/07/11 )
ツイート
関連リンク
PR
関連記事
革服通販サイトに不正アクセス - システム移行後に判明
手芸用品通販サイトに不正アクセス - 個人情報流出の可能性
県関連サイトが改ざん被害、外部サイトに誘導 - 静岡県
自組織サイト内に詐欺ページが設置されていないか確認を - 警察庁が注意喚起
サイト改ざん、外部サイトへ転送状態に - ワン・ダイニング
CMSの脆弱性突かれ、サイトが改ざん被害 - 新潟医療福祉大
「エン転職」にパスワードリスト攻撃 - 約25万人がアクセス許す
コスメ通販サイトに不正アクセス - 個人情報流出の可能性
ベビー用品サイトに不正アクセス - 個人情報流出の可能性
「TRINUS STORE」でクレカ情報の流出被害 - DBから顧客情報も