Internet Watch logo
記事検索
最新ニュース

「Shockwave Player」偽ページからトロイの木馬に感染、SANSが警告


 米SANS InstituteのInternet Storm Centerは22日、Adobeのプラグイン「Shockwave Player」の偽ページから、トロイの木馬に感染させる手口を確認したとして警告した。

 SANSによれば、MMORPG「Runescape」に関する疑わしいゲーム関連サイトにアクセスすると、壊れたアイコンが表示されるとともに、すべてのリンク先に「あなたの『Macromedia Flash Player』はアップデートが必要」と促すWebページが設定されているという。このリンク先から、Shockwave Playerのダウンロードページを複製したWebサイトにリダイレクトされるとしている。

 この偽ページでは、1つのリンクを除けばすべてAdobeのWebサイトにリンクしている。さらに、JavaScriptが仕込まれているため、右クリックで画面上のリンクを指定しても、選択可能なメニューが表示されないようになっている。なお、偽ページを介してダウンロードされるマルウェアにはインストーラーが含まれている。


「Shockwave Player」の偽ページ

関連情報

URL
  米SANSによる警告(英文)
  http://isc.sans.org/diary.html?storyid=3024


( 増田 覚 )
2007/06/25 15:44

- ページの先頭へ-

INTERNET Watch ホームページ
Copyright (c) 2007 Impress Watch Corporation, an Impress Group company. All rights reserved.