ニュース
アダルト動画サイトでウイルス拡散、日本のネットバンク利用者を金融庁の偽サイトへ誘導する目的
(2015/10/16 16:37)
日本のインターネットバンキング利用者を狙ったウイルスが、アダルト動画サイトを通じて拡散されているという。スロバキアのセキュリティベンダーであるESETが15日、明らかにした。
このウイルスは、ESETが「Win32/Brolux.A」と呼ぶトロイの木馬。感染手段としてFlash Playerの脆弱性(CVE-2015-5119)とInternet Explorerの脆弱性(CVE-2014-6332)が悪用されており、これらの脆弱性の修正パッチを適用していないWindowsマシンで当該アダルト動画サイトを閲覧することで感染する。
Win32/Brolux.Aには日本の88のインターネットバンキングサイトのリストが設定されており、感染したマシンが該当するサイトにアクセスしたのを検知すると、金融庁を装った偽サイトへ誘導。インターネットバンキング利用者のセキュリティ対策に必要だとして、秘密の質問と回答、ログインID、ログインパスワード、メールアドレス、メールパスワード、第2暗証番号といったログイン認証情報の入力を求める。
金融庁の偽サイトについては、フィッシング対策協議会も16日に注意を呼び掛ける緊急情報を発している(関連記事『金融庁をかたり、秘密の合い言葉などの入力を求めるフィッシングサイトに注意、「各銀行のセキュリティレベルアップを実行させて頂きます」と説明』参照)。
なお、Win32/Brolux.Aの感染で悪用される2つの脆弱性は、すでに修正パッチが済みのものだ。ESETでは、「まず何よりもコンピューター上のソフトウェアを最新の状態に保つことが必要不可欠」としてる。また、「インターネットバンキングのウェブサイトに見覚えのないコンテンツが表示された場合には不審に思い、安易に個人情報を入力しないことも、この手の攻撃に対する効果的な対策」だという。
URL
- プレスリリース(英文)
- http://www.eset.com/int/about/press/articles/malware/article/japanese-internet-banking-customers-targeted-by-brolux-on-porn-sites/
- ESET公式ブログの該当記事(英文)
- http://www.welivesecurity.com/2015/10/15/brolux-trojan-targeting-japanese-banks/
- キヤノンITソリューションズによる日本語訳記事
- http://canon-its.jp/eset/malware_info/news/151016/index.html
最新ニュース
- アダルト動画サイトでウイルス拡散、日本のネットバンク利用者を金融庁の偽サイトへ誘導する目的[2015/10/16]
- 「auひかり」もいよいよ10Gbpsへ?! KDDIが新宿で体験イベント、8K映像ストリーミングなど[2015/10/16]
- 凸版印刷、iOSのFaceTimeを使ったリアルタイム通訳サービス[2015/10/16]
- 金融庁をかたり、秘密の合い言葉などの入力を求めるフィッシングサイトに注意、「各銀行のセキュリティレベルアップを実行させて頂きます」と説明[2015/10/16]
- GMOクラウド、「GMOクラウドATLUS Basic」でWordPress/EC-CUBE対応の「CMSパッケージ」を提供[2015/10/16]
- メディバン、スマホだけでイラスト/マンガの制作から投稿・閲覧まで可能に、無料翻訳サービスも提供予定[2015/10/15]
- 来週また「Flash Player」のセキュリティアップデートあり、標的型攻撃で悪用中の脆弱性が存在[2015/10/15]
- パナソニック、85枚/分の高速読み取りに対応したデスクトップ型A4ドキュメントスキャナー「KV-S2087」[2015/10/15]
- 日本HPがレーザープリンター/複合機3機種、「ランタイム侵入検知」などセキュリティ機能強化[2015/10/15]
- 5GHz帯無線LANの屋外使用、今年度中に技術的条件を検討、総務省が「周波数再編アクションプラン」改定[2015/10/15]
- インプレス、犬の記事や猫の記事などを集積したウェブメディア「ペトハピ」開設[2015/10/15]
- 吉祥寺の商店街で無料Wi-Fiサービス、サンロードやダイヤ街、七井橋通りなど[2015/10/15]
- インプレス総研が「データセンター調査報告書2015」発行、1ラックあたり電力容量のトレンドなど[2015/10/15]
- カドカワ、ネットの高校「N高等学校」を2016年4月開校[2015/10/14]
- 「Adobe Acrobat/Reader」のセキュリティアップデート公開、56件の脆弱性を修正[2015/10/14]
- 「Flash Player」の最新アップデート適用した後もゼロデイ脆弱性を抱えたまま、複数国の外務省への標的型攻撃で悪用[記事更新][2015/10/14]
- 朝日新聞社、「天声人語」をiOSアプリ化、萌えキャラが音声読み上げ[2015/10/14]
- アイ・オー、外出先からでもPCやスマートフォンでアクセスできるNAS製品「HDL-Tシリーズ」[2015/10/14]
- 日本人によるサイバー犯罪が今後活発化、トレンドマイクロがアンダーグラウンドの実態調査レポート[2015/10/14]
- MSが10月の月例パッチ公開、IEに関する修正など計6件[2015/10/14]