Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

CMSサイトで改ざん多発、解析サイト風の悪質コードに注意 - EK誘導でランサム配布

コンテンツマネジメントシステム(CMS)である「Joomla!」や「WordPress」において、解析サイトを装った悪質なスクリプトが挿入される改ざん被害が発生している。ランサムウェアの拡散に悪用されているという。

Sucuriによれば、外部サイトを読み込む「JavaScript」を埋め込まれる攻撃キャンペーンが、6月9日より展開されているもの。同社は誘導先サイトのドメインから、一連の攻撃を「Realstatisticsマルウェアキャンペーン」と名付けている。

埋め込まれるコードは、そのドメイン名や「analytics.php」といったファイル名、スタイルから、一見アクセス解析サービスなどを利用する際に埋め込むスクリプトのように見えるが、実際はエクスプロイトキットの「Neutrino」へリダイレクト。脆弱性に対する攻撃でランサムウェア「CryptXXX」へ感染させていた。

またサイト運営者がスクリプトを見つけた際に被害へ気が付かないよう、JavaScriptに記載されたドメインへアクセスすると、解析サービスが実在すると思い込ませるよう、ほかの解析サイトからデザインを盗用した偽サイトを用意していた。

(Security NEXT - 2016/07/11 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「まんだらけ」サーバに不正侵入、情報流出か - 通販やオークションは再開
HP作成のOEMサービスで侵害 - 顧客情報流出の可能性
生物多様性センターのサイトが改ざん、影響など調査 - 千葉県
大阪市の保育園サイトが改ざん - 個人情報流出は否定
サイトに脆弱性を突く不正アクセス - 日産財団
「ホロライブ」トレカゲームサイトに侵害痕跡 - 脆弱性公表受け調査で判明
サイト改ざんで偽認証画面、コマンド実行を要求 - 車部品メーカー
サイトが改ざん被害、偽認証画面を表示 - 日本ブラインドサッカー協会
「うんこミュージアム」でサイト改ざん - 個人情報流出の可能性
研修施設のサイトが改ざん被害、影響などを調査 - 東海大