流し読みニュース > 記事 四川大地震の追悼サイトが改竄、米Symantecが報告(Impress Watch)6日18:35
この記事を、ひらがな解除する
しせんだいじしんのついとうさいとがかいざん、べいSymantecがほうこく(ImpressWatch)6にち18:35

四川大地震の追悼サイトが改竄、米Symantecが報告(Impress Watch)6日18:35

Fri, 06 Jun 2008 18:35:08




 よんがわだいじしんへのひたんやアイトウをかきこむついとうサイトがかいざんされ、えつらんしゃのPCにウイルスをダウンロードさせるコードがうめこまれた。べいSymantecが3にち、こうしきブログであきらかにした。

 サイトにはふせいなIFRAMEがうめこまれ、ふくすうのぜいじゃくせいをつくべつのWebページにユーザーをゆうどうする。ふくすうのちゅうごくごによるソフトのほか、RealPlayerやMicrosoftDataAccessComponentsのぜいじゃくせいがねらわれていたという。

 これらのソフトのぜいじゃくせいがしゅうせいされていないPCでは、じっこうファイルをにゅうしゅかのうなURLが35けんきさいされたテキストファイルをダウンロード。そのご、これらのURLからすべてのじっこうファイルをダウンロードする。

 じっこうファイルはそれぞれことなるドメインにホストされているが、いずれもオンラインゲームのアカウントをぬすみとるトロイのもくば。Symantecでは、「Infostealer.Gampass」としてけんちしている。

 これまでもしせんだいじしんにかんれんするさぎメールやトロイのもくばがでまわっているが、Symantecでは「ユーザーはたえずゆだんしてはならないが、じぶんじしんがふあんていなじょうきょうにあるときはなおさらだ」とちゅういをよびかけている。

かんれんじょうほう

■URL

 Symantecのこうしきブログ(えいぶん)

 https://forums.symantec.com/syment/blog/article?blog.id=vulnerabilities_exploits&thread.id=159

■かんれんきじ

・しせんだいじしんにかんれんしたさぎメールやトロイのもくばにちゅうい、FBIなどがけいこく(2008/05/23)

(ますださとし)

2008/06/0616:36

この記事を、ひらがな解除する