サイト改ざんで閲覧者にウイルス感染の可能性 - JRA関連サイト
中央競馬の情報を提供するサイト「JRAレーシングビュアー」の一部ページが改ざん被害に遭っていたことがわかった。閲覧者へウイルス「JSRedir-R」が感染するおそれがあったが、現在は修正されている。
同サイトを運営する中央競馬ピーアール・センターによれば、サイトの一部ページが改ざんにより不正なコードが埋め込まれたという。10月15日18時からサイトを停止した20日13時までの間、同サイトにアクセスしたユーザーがウイルスに感染する可能性があった。
感染する可能性があったウイルスは、一部で「GENOウイルス」などとも呼ばれており、「Gumblar」や「JSRedir-R」として知られるトロイの木馬。「Adobe Flash Player」や「Adobe Reader」の脆弱性を攻撃する。
影響を受けるソフトウェアや「Windows」を最新の状態へアップデートしていれば、感染する危険性はないと同社は説明する一方、ウイルススキャンを実行して、感染の有無を確認するようアナウンスを行っている。
同社では、サイトの停止後サーバ管理会社に調査を依頼し、ページに埋め込まれた不正コードを除去。現在はサイトを通常通り公開している。また今回の改ざんによる個人情報の流出については否定した。
(Security NEXT - 2009/10/21 )
ツイート
関連リンク
PR
関連記事
市デジタルアーカイブサイトが改ざん、無関係サイトへ誘導 - 大町市
「まんだらけ」サーバに不正侵入、情報流出か - 通販やオークションは再開
HP作成のOEMサービスで侵害 - 顧客情報流出の可能性
生物多様性センターのサイトが改ざん、影響など調査 - 千葉県
大阪市の保育園サイトが改ざん - 個人情報流出は否定
サイトに脆弱性を突く不正アクセス - 日産財団
「ホロライブ」トレカゲームサイトに侵害痕跡 - 脆弱性公表受け調査で判明
サイト改ざんで偽認証画面、コマンド実行を要求 - 車部品メーカー
サイトが改ざん被害、偽認証画面を表示 - 日本ブラインドサッカー協会
「うんこミュージアム」でサイト改ざん - 個人情報流出の可能性
