米Lenovoのサポートサイトが改ざん、閲覧でウイルス感染のおそれ - 国内向けサイトには影響なし
PCメーカー大手「Lenovo」のサポートページが改ざんされ、一時閲覧することによりトロイの木馬へ感染するおそれがあった。すでに改ざんは修正されている。
改ざんが発生したのは、米Lenovoのウェブサイト。同社製品のドライバやマニュアルなどを提供しているサポートページが被害に遭ったもので、6月18日から21日ごろにかけてトロイの木馬をダウンロードするよう誘導する「iframe」が埋め込まれていた。
改ざんされた期間中にウェブサイトを閲覧した場合、ウイルスに感染するおそれがあり、同社では感染被害に遭っていないか確認するよう呼びかけている。また同サイトでダウンロード提供されているドライバなどのウイルス感染については確認されていない。
米Trend Microによれば、埋め込まれたウイルスは「TROJ_BREDOLAB.BY」で、サイバー犯罪者がウイルスを感染させることにより収益を得る「ペイパーインストール」で用いられているという。感染した場合、「ZBOT」「FAKEAV」などマルウェアの多重感染が発生するおそれがある。
国内で展開するレノボ・ジャパンによれば、同社が運営する日本語の国内向けサポートページは、米Lenovoと異なるシステムで運営しているため、改ざんによる国内ユーザーへの影響はないとしている。
(Security NEXT - 2010/06/25 )
ツイート
関連リンク
PR
関連記事
サイト改ざんで別サイトへ誘導 - 聖マリアンナ医科大東横病院
学生服通販サイトの旧サイトに不正アクセス - クレカ情報流出の可能性
発覚2カ月前にもマルウェア実行の痕跡、情報流出は否定 - こころネット
eモータースポーツ大会の複数SNS公式アカウントが乗っ取り被害
なかほら牧場の通販サイトに不正アクセス - 個人情報流出の可能性
ヘアケアツール通販サイトに不正アクセス - 個人情報流出の可能性
鹿児島農産品の通販サイトで個人情報流出の可能性 - クレカや認証情報も
求職情報サイトが侵害、CMSプラグインの脆弱性突かれる - 日刊工業新聞
東京ヴェルディの通販サイトに不正アクセス - クレカ情報が流出
複数サーバが侵害、PW改ざんや不正ファイル設置 - こころネット