ニュース
米大手ニュースサイトなどに不正広告が混入、脆弱性攻撃サイトへリダイレクト、有効期限切れドメインを悪用か
(2016/3/17 19:02)
米国の大手ニュースサイトなどに不正広告が配信され、これを表示したPCが脆弱性攻撃サイトにリダイレクトされる状態だったことを、米Trend Microや米Trustwave、米Malwarebytesが報告している。
リダイレクト先には、PCの脆弱性を攻撃してマルウェアをダウンロードする「Angler」エクスプロイトキットが仕掛けられていた。Anglerは、Adobe FlashやSilverlightなどの脆弱性を悪用することが知られているが、今回使われていたエクスプロイトキットでは、Microsoftが1月の月例パッチで修正したばかりのSilverlightの脆弱性も使われていたという。
Trustwaveによると、不正広告の配信が確認されたサイトは「answers.com」「zerohedge.com」などの米国の人気ウェブサイト。また、Malwarebytesでは「msn.com」「bbc.com」「aol.com」「newsweek.com」などの大手サイトも挙げており、不正広告はGoogleやAOL、AppNexus、Rubiconといった広告ネットワークを経由して配信されていたとしている。
こうした大手の広告ネットワークに不正広告が流入した原因として、Trustwaveでは、正規の広告会社が所有していた有効期限切れのドメインを攻撃者が取得した可能性を指摘している。2016年1月1日に期限が切れた、とある広告会社のドメインを以前の登録者と異なる何者かが3月6日に登録していることを確認したという。
URL
- Malwarebytes公式ブログの該当記事(英文)
- https://blog.malwarebytes.org/malvertising-2/2016/03/large-angler-malvertising-campaign-hits-top-publishers/
- Trustwave公式ブログの該当記事(英文)
- https://www.trustwave.com/Resources/SpiderLabs-Blog/Angler-Takes-Malvertising-to-New-Heights/
- Trend Micro公式ブログの該当記事(英文)
- http://blog.trendmicro.com/trendlabs-security-intelligence/malvertising-campaign-in-us-leads-to-angler-exploit-kitbedep/
最新ニュース
- 女性ファッションのキュレーションサービス「MERY」、雑誌版を創刊[2016/03/17]
- 米大手ニュースサイトなどに不正広告が混入、脆弱性攻撃サイトへリダイレクト、有効期限切れドメインを悪用か[2016/03/17]
- バンダイナムコ、「カタログIPオープン化プロジェクト」を2年間延長、新たに「塊魂」「もじぴったん」など4タイトル追加[2016/03/17]
- 楽天ブックス、読書管理アプリ「Readee」をリリース、スマホのカメラでISBNバーコードを読み取ることでタイトル登録[2016/03/17]
- Windows 10 Mobile対応の公式Twitterアプリが登場、モダンな機能を実装、操作性が大幅に向上[2016/03/17]
- 国内ドローンビジネス市場、2015年度は104億円規模[2016/03/17]
- 「国土地理院ランドバード」発足、ドローンによる測量を推進、災害時に空撮も[2016/03/17]
- 日本への標的型サイバー攻撃はずっと継続している、企業の4社に1社はすでに侵入されているが表面化していないだけ[2016/03/16]
- 日本語で脅迫するAndroidスマホ向けランサムウェア出現、端末を操作できないようにする「端末ロック型」[2016/03/16]
- MVNO契約数は1155万件、移動系通信契約数の7.2%がMVNOに[2016/03/16]
- “消える系”メッセージアプリでSNS疲れを回避? 4割のユーザーが「メインのSNSになりつつある」と回答[2016/03/16]
- Instagram、表示を時系列順からユーザーの関心度合い順へ試験的に変更[2016/03/16]
- KADOKAWA、小説投稿サイト「カクヨム」の公式スマホアプリをリリース[2016/03/16]
- 二人の距離が近くなり、ハグしていると認識したら電気を消したりできる衣服のボタン型デバイス[2016/03/16]
- 魔法のようにウェブやアプリのUI/UXをデザインできるプロトタイピグツール「Adobe Experience Design」、ベータ版を無償公開[2016/03/15]
- エレコム、宿泊施設向けに情報コンセント型の無線LANアクセスポイント2製品発売[2016/03/15]
- VIA、タクシー会社の要望から誕生した車載ファンレスPCシステム「AMOS-825」、JapanTaxiとの協業で開発[2016/03/15]
- ニフティ、法人向けMVNO「NifMo法人サービス」でM2M/IoT用途に適したプランを提供開始[2016/03/15]
- 少し早く退勤する時の「すみません禁止」、勤務開始前に残業できる「前業制度」など、働く女性をサポートするアイデアをGoogleが分析[2016/03/15]
- 第21回AMDアワード、「ユニバーサル・クールジャパン」が大賞に、「Splatoon」「マツコロイド」なども受賞[2016/03/15]