一部「無線LANルータ」でDNS設定の改ざん被害 - 誘導先でマルウェア配布

誘導先で配布されていたマルウェアをインストールしたところ(画像:NICT)
問題のサイトへアクセスすると、環境に応じて日本語のほか、韓国語,中国語などで「Facebook 拡張ツールバッグを取付て安全性及び使用流暢性を向上します」といったアラートを表示。さらにAndroid向けアプリケーションファイル「facebook.apk」を配布していた。
誤って問題のアプリをインストールすると、Googleアカウントが危険にさらされているなどと偽アラートを表示。氏名や生年月日などの情報を収集しようと試みる。
今回の攻撃において、感染の踏み台として利用された「無線LANルータ」の設定が、どのように書き換えられたか、詳細は不明だ。
無線LANルータに関しては、これまでもルータなどのDNS情報を不正に書き換えるマルウェア「DNS Changer」のほか、管理が甘いルータや脆弱性対策を講じていないルータが外部から数約万台規模で書き換えれたケースなども報告されている。
(Security NEXT - 2018/03/29 )
ツイート
PR
関連記事
「Firefox 140」がリリース - 脆弱性13件を解消
「FortiOS」などFortinet複数製品に脆弱性 - アップデートを
「Cisco ISE」に深刻な脆弱性、root権限奪取も - 修正版を公開
「NetScaler ADC/Gateway」にゼロデイ脆弱性 - 早急に更新を
「Kibana」に深刻な脆弱性 - 「Chromium」の既知脆弱性に起因
Salesforceのローコード開発ツールに脆弱性 - 設定リスクの指摘も
Gitサーバ「Gogs」にRCE脆弱性 - 過去の修正不備に起因
「Chrome 138」を公開 - 11件のセキュリティ修正
「WinRAR」にディレクトリトラバーサルの脆弱性 - 修正版を公開
サーバ管理ツール「Convoy」に深刻な脆弱性 - アップデートがリリース