米SANS InstituteのInternet Storm Centerは22日、Adobeのプラグイン「Shockwave Player」の偽ページから、トロイの木馬に感染させる手口を確認したとして警告した。
SANSによれば、MMORPG「Runescape」に関する疑わしいゲーム関連サイトにアクセスすると、壊れたアイコンが表示されるとともに、すべてのリンク先に「あなたの『Macromedia Flash Player』はアップデートが必要」と促すWebページが設定されているという。このリンク先から、Shockwave Playerのダウンロードページを複製したWebサイトにリダイレクトされるとしている。
この偽ページでは、1つのリンクを除けばすべてAdobeのWebサイトにリンクしている。さらに、JavaScriptが仕込まれているため、右クリックで画面上のリンクを指定しても、選択可能なメニューが表示されないようになっている。なお、偽ページを介してダウンロードされるマルウェアにはインストーラーが含まれている。
|
「Shockwave Player」の偽ページ
|
関連情報
■URL
米SANSによる警告(英文)
http://isc.sans.org/diary.html?storyid=3024
( 増田 覚 )
2007/06/25 15:44
- ページの先頭へ-
|