ルータ侵害による不正アプリ配布、Facebookの次は「Chrome」を偽装
ただし、今回の攻撃でメッセージが変更されたのは、従来の4カ国語のうち、英語と日本語のみ。日本語に関しては、言い回しから英語のメッセージを機械翻訳したものと見られる。
一方、中国語や韓国語については、メッセージが変更されておらず、「Facebook」の偽アプリを配布していた時と同じものであり、トレンドマイクロでは攻撃者が「日本」を意識していると指摘している。
またルータを侵害する手法は明らかになっていないが、特定機種を狙うのではなく、攻撃方法が明らかとなっている複数種類のルータを探索し、攻撃をしかけていると同社は分析。注意を呼びかけている。
(Security NEXT - 2018/04/02 )
ツイート
関連リンク
PR
関連記事
「IBM Guardium Data Security Center」に脆弱性 - 早急に更新を
「BIND 9」に緊急脆弱性 - 1パケットでDoS攻撃が可能
米当局、AIフレームワーク「Ray」の脆弱性悪用を警告
「Unbound」に複数脆弱性 - キャッシュ汚染などに対処
「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与
「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開
権威DNSサーバ「NSD」に複数脆弱性 - 修正版が公開
JPRS、ドメインやDNSを学べるマンガ冊子を教育機関へ無償配布
「Unbound」に深刻な脆弱性 - コード実行やキャッシュ汚染などのおそれ
「BIND 9」に複数の脆弱性、すみやかな更新を強く推奨

