Internet Watch logo
記事検索
最新ニュース

日本の有名音楽サイトに不正コードが挿入、トレンドマイクロが警告


 トレンドマイクロは22日、Webページに対する不正コードの挿入が、日本のいくつかのサイトで発生したとして、注意を促している。トレンドマイクロのウイルス解析担当者のブログによれば、影響を受けたサイトは、有名な音楽ダウンロードサイトや音楽関連サイトに及んでいるが、22日の時点で改竄を受けたサイトは修復され、不正なスクリプトは含まれていないことが確認されたとしている。

 これらのWebサイト改竄は大規模SQLインジェクションに関連しており、サイトを改竄することで、アクセスしたユーザーに不正なプログラムをインストールさせることが目的だという。

 不正なプログラムのダウンロードに使用されたWebサイトのドメインとしては、「nihaorr1.com」「bluell.cn」「9i5t.cn」の3つのドメインが用いられており、これらのサイトについては、以前にも同様の攻撃で使用されていることが確認されている。

 トレンドマイクロでは、これらの不正なドメインへのアクセスについては、トレンドマイクロ製品の「Webレピュテーションサービス」技術によりブロックすることが可能だと説明。また、トレンドマイクロ製品のユーザー以外でも、これらのドメインをURLフィルタ機能などに登録することで、不用意なアクセスを避けることを推奨している。


関連情報

URL
  トレンドマイクロ ウイルス解析担当者ブログの該当記事
  http://blog.trendmicro.co.jp/archives/1379

関連記事
Fujisan.co.jpがサイト改竄、SQLインジェクションでウイルス仕込まれる(2008/05/14)
SQLインジェクション攻撃が活発化、各社がWebサイト改竄被害に注意喚起(2008/04/25)


( 三柳英樹 )
2008/05/23 19:21

- ページの先頭へ-

INTERNET Watch ホームページ
Copyright (c) 2008 Impress Watch Corporation, an Impress Group company. All rights reserved.