ニュース
アダルトサイトよく見るIEユーザーは注意、銀行情報盗むマルウェアの標的に
Javaをアップデートしていないと感染
(2014/7/18 20:08)
インターネットバンキングなどの認証情報を盗むマルウェアが、比較的利用者の多い日本のアダルトサイトに仕込まれていたことが分かった。スロバキアのセキュリティベンダーであるESETが、16日付の同社公式ブログで報告している。このマルウェアは「Win32/Aibatook」と呼ばれるもので、すでに2013年末に米Symantecによって報告されていたが、今年4月中旬以降、改良された新バージョンが確認されているという。
Javaをアップデートしていないと感染
ESETでは、少なくと4つのドメインのアダルトサイトが侵入を受け、この攻撃を仕込まれているのを確認。具体的なドメイン名はESETの公式ブログにリストアップされているが、そのうちの3つは、Alexaのランキングにおいて日本からのアクセス数が多い上位2万位以内に入るものであり、中には2000位以内に入るものもあるとしている。
これらのサイトに仕掛けられた攻撃は、Java SEの脆弱性「CVE-2013-2465」をピンポイントで突いて、Win32/AibatookをPCにダウンロードし、感染させるもの。ただし、この脆弱性はすでに2013年6月に修正済みとなっている。
一方、Win32/Aibatookは、Internet Explorer(IE)だけを標的にしている点で特徴的だという。IE特有の実装を悪用して情報を窃取するため、ESETによれば、他のブラウザーでは情報摂取の操作が行えないという。ESETでは、日本はIEが最も使われている国の1つでもある点を指摘。この特徴からも、Win32/Aibatookは日本を標的にしたマルウェアであるとみている。
銀行だけでなく、ホスティングプロバイダーも標的
Win32/Aibatookが情報を窃取する機能は2つあるという。まず1つ目が、特定のインターネットバンキングの認証情報を盗むための機能で、具体的にはゆうちょダイレクトと住信SBIネット銀行が標的に設定されていた。感染PCのIEからこれらのインターネットバンキングサイトにアクセスしているのを検知すると、偽の入力画面を表示して暗証番号などを窃取する。
もう1つが、広範なID・認証情報を窃取する機能だ。入力フォームの情報を窃取する仕組みとなっており、ESETでは、標的に設定されているドメインを87件突き止めた。このうちサービス内容が分かったドメインは、銀行が23件、ホスティングプロバイダーが5件、ドメイン名登録サービスが1件。やはり銀行が多いが、ホスティングプロバイダーも含まれている点にESETは着目。Win32/Aibatookの感染先から窃取したホスティングプロバイダーのアカウントでウェブサイトに侵入・改ざんし、同様の攻撃を仕込むことで、さらにそのサイトの閲覧者に感染を試みるという攻撃の連鎖が可能になるとしている。
ESETでは、「この調査の間に我々が観測したところでは、ここ数カ月間、Win32/Aibatookの開発がコンスタントに行われている。我々は、このマルウェアファミリーがテイクオフの態勢に入っており、近い将来、その作者がより広範に拡散させるものと考えられる」としている。
URL
- ESET公式ブログの該当記事(英文)
- http://www.welivesecurity.com/2014/07/16/hacked-japanese-porn-sites/
- ESET公式ブログの該当記事(英文)
- http://www.welivesecurity.com/2014/07/16/win32aibatook/
最新ニュース
- アダルトサイトよく見るIEユーザーは注意、銀行情報盗むマルウェアの標的に[2014/07/18]
- 不正送金マルウェア感染者にISPから通知、FBIのシステムで感染端末を特定[2014/07/18]
- BookLive!の取り扱い作品数が30万冊を突破、全作品が30%OFFに[2014/07/18]
- 米Google上級副社長のアローラ氏、ソフトバンクのバイスチェアマン就任へ[2014/07/18]
- 国会図書館のストリートビュー公開、東京本館と上野の国際子ども図書館[2014/07/18]
- お名前.com、「.engineering」「.bar」など6種類の新gTLD一般登録受付開始[2014/07/18]
- NTT西日本、フレッツ光利用者向けにソフト使い放題サービスを提供[2014/07/18]
- KDDIとWi2、富士山で外国人観光客向け無料Wi-Fiを提供[2014/07/18]
- 「青空文庫POD」で怪奇・探偵小説70作品、海野十三、久生十蘭、浜尾四郎ら[2014/07/18]
- 加賀ハイテック、ブーメランタイプのUSBドッキングステーション、iPadの充電も可<strong>[記事訂正]</strong>[2014/07/18]
- 予約システム「Coubic」、無料プランの制限を撤廃、ほぼ完全無料化[2014/07/18]
- NTT西日本、中規模事業所向けルーター「RTX810」を販売[2014/07/18]
- GMOとくとくBB、NTT東の「フレッツ光」1Gbps新プランに対応[2014/07/18]
- うどん県でも無料の公衆無線LAN、「かがわWi-Fi」提供開始[2014/07/18]
- カスペルスキー、10名以下の小規模環境を対象としたセキュリティソフト[2014/07/18]
- データ通信と音声通話込みで2980円から、「Y!mobile」が新料金と新製品を発表[2014/07/17]
- SIMフリーLTE版も用意した「Dell Venue 8」、9月発売で2万7980円[2014/07/17]
- いじめ動画像とリベンジポルノにも対応、もう1つの違法・有害情報通報窓口[2014/07/17]
- 「Google Chrome 36」正式版公開、シークレットモードのデザイン変更など[2014/07/17]
- 「OneDrive」の無料ストレージが15GBに増量、有料プラン値下げも[2014/07/17]