サービス終了した「Visionalist」のタグ、約800サイトに残存 - 一時水飲み場攻撃と同じスクリプトも配信
問題あるスクリプトの配信に利用されたインフラは、同ドメイン以外に少なくとも数百のドメインが紐づけられており、ほかの複数ドメイン対しても同一のスクリプトが配信されていた。
配信に利用されたインフラや、一部のスクリプトは、ESETが2021年に報告した中東をターゲットとするいわゆる「水飲み場攻撃」で利用されたものと同一だったという。
またPalo Alto Networksによって報告されたコロナウイルス関連ドメインのドメインパーキングページで確認された悪意あるスクリプトも同一ではないものの、類似性が見られた。
サービスの終了にともない、これまでもタグの削除が呼びかけられてきたが、同社の調査では、6月7日の段階でおよそ800のウェブサイトに「tracer.jp」にリンクしたタグが残存している可能性がある。
「tracer.jp」については5月17日にDNSレコードが削除され、6月7日の時点で名前解決ができない状態。ただし、問題のスクリプトを配信したインフラは現在も稼働している。
(Security NEXT - 2022/06/08 )
ツイート
PR
関連記事
教員がサポート詐欺被害、NAS内の個人情報が流出か - 山形大付属中
市バスのドラレコ映像が保存されたUSBメモリが所在不明 - 川崎市
がん検診クーポン券に別人の住所、委託事業者のミスで - 横須賀市
個人情報流出の可能性、高負荷から事態を把握 - 楽待
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
委託先で個人情報流出か、セキュリティ監査に虚偽報告 - ソフトバンク
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意