Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

攻撃キット「MPACK」による感染被害、欧米で流行し日本でも拡散の予兆

ヨーロッパで不正サイトへアクセスさせるタグが埋め込まれたウェブサイトを1万件以上確認されている。

ウェブエクスプロイトツールキット「MPACK」を利用した攻撃によるもので、米Websenseの研究期間であるWebsense Security Labsが被害報告を取りまとめた結果、判明した。

「MPACK」により脆弱性を攻撃されたウェブサイトは、「IFRAME」タグが埋め込まれ、不正サイトへの踏み台にされる。ユーザーが不正サイトにアクセスしてしまうと、複数方法により攻撃を受け、トロイの木馬などへ感染した場合、個人情報漏洩など被害が発生する。

メインサイトでは感染状況の統計が公表されており、イタリアではすでに1万件以上がダウンロードされ、スペイン、アメリカ、ドイツ、フランスなどで数千件規模で拡散。日本でも数十件のダウンロードが確認されている。

(Security NEXT - 2007/06/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

GitLab、「同16系」にクリティカルパッチをバックポート
「GitLab」が今月3度目のアップデート - 脆弱性3件を修正
Cisco、セキュリティアドバイザリ15件を公開
DB管理ツール「pgAdmin」に深刻な脆弱性 - アップデートがリリース
意識調査対象者名簿が誤破棄か、廃棄時に気づく - 仙台市
メアド入力ミスで就学相談会資料を誤送信 - 国東市教委
委託先でランサム感染、顧客情報流出の可能性も - リコー
NASにランサム感染想定した機能などを追加 - バッファロー
来館者にメモ用紙として配布した伝票に個人情報 - 石垣市立図書館
DV被害者の住所含む書類を加害者へ誤交付 - 所沢市