広告拡散マルウェア、PC情報を外部送信 - 設定ファイル取得する機能も
マイクロアドの広告ネットワーク経由で、マルウェア配布サイトへ誘導する広告が配信された問題で、セキュリティベンダーは誘導先の偽サイトで配布されたマルウェアについて調査を進めている。
問題の広告は、埋め込まれたスクリプトにより「Adobe Flash Player」を最新版へアップデートするよう促す警告を表示。誘導先は、Adobe Systemsの正規サイトに見せかけたマルウェア配布サイトだった。
動画サイトの「ニコニコ動画」で広告が配信されたことが判明しており、同サイトを閲覧した際にソフトウェアのアップデートが必要であると信じたユーザーが誘導され、マルウェアと知らずにインストールしてしまったおそれがある。
カスペルスキーによれば、誘導先の偽サイトでは、「Flash Player」のインストーラに見せかけて実行ファイル「setup.exe」を配布。ダウンロードするたびにハッシュ値が変わるようになっていた。
またシマンテックによれば、感染するのはウェブブラウザの情報やコンピュータのGUID、ハードディスクのシリアル番号、MACアドレスなどを窃取し、外部に送信する機能を備えたトロイの木馬だったという。
さらに外部より設定ファイルをダウンロードするしくみで、取得する設定ファイルは暗号化されており、ダウンロードごとに異なるファイルを取得するという。
(Security NEXT - 2014/06/20 )
ツイート
PR
関連記事
まもなく年末年始、長期休暇前にセキュリティ総点検を
CiscoやSonicWallのゼロデイ脆弱性悪用に注意喚起 - 米CISA
Ciscoのメールセキュリティ製品にゼロデイ攻撃 - 構成や侵害状況の確認を
Gitサーバ「Gogs」にゼロデイ脆弱性 - 広範囲の公開サーバに侵害痕跡
開発環境が侵害 マルウェア感染と個人情報流出を確認 - ジモティー
「Avast Antivirus」macOS版に脆弱性 - RCEやDoSのおそれ
先週注目された記事(2025年11月30日〜2025年12月6日)
サポート詐欺で遠隔操作ツールをインストール - 和歌山の休日診療所
2026年1月開催の「JSAC2026」、参加登録がスタート
仮想環境を狙うマルウェア「BRICKSTORM」 - 中国政府系攻撃者が悪用
