【レポート】
Gumblarは、Webサイトを改竄して、Adobe ReaderやFlash Playerの脆弱性を突いたJavaScriptコードを仕掛ける。Adobe ReaderやFlash Playerの最新版を用いていないユーザーが改竄されたWebサイトを閲覧すると、Gumblarに感染する。
Gumblarは感染したPCにおいて、通信を監視し、FTPサーバへのアクセスを検知するとそのIDとパスワードを盗んで攻撃者のWebサイトに送信するほか、検索結果を書き換えたり、不正なアプリケーションをインストールしたりする。
以下、年末から年始にかけて、Gumblarの被害を受けた企業の状況を紹介するが、いずれの企業のサイトも対応が済んでいる。また、今回の改竄の対処策として、手持ちのウイルス対策ソフトやトレンドマイクロのオンラインスキャンを利用することが推奨されている。
JR東日本のWebサイトで改竄されたページは、「JR東日本ホームページ内キーワード検索」 (期間:2009年12月8日21:40~12月21日23:55)、「大人の休日倶楽部内の東京講座ページ」(期間: 2009年12月18日11:00~12月22日21:00)だ。
ホンダは「ストリーム」のサイトが改竄された。被害を受けた期間は2009年12月18日11:30~2009年12月21日16:00。同社は原因として、ストリームを担当する制作会社のPCが、Gumblarの亜種によりウイルスに感染し、PCの情報が第三者により盗まれ、対象サイトのファイルが改竄されたことを公表している。
ローソンは採用に関するポータルサイトが改竄の被害を受けた。改竄されていた期間は、2009年12月28日11:21~2009年12月30日0:20。同社の発表によると、改竄されていた期間に同サイトのアクセス数は450だったという。
モロゾフはWebサイトのメインページが改竄された。改竄されていた期間は、2010年1月4日19時30分~2010年1月5日11:54。原因はホンダと同様で、同社のWebサイトの制作会社のPCが、Gumblarの亜種に感染したことによるという。
| マイナビ、3月より書籍連動型のクリエイティブ・デザイン系セミナー開講 [12:00 2/10] |
| Linux Mint 12 KDE登場 [10:26 2/10] |
| Dell、重複排除により最大98%のデータ削減が可能なバックアップストレージを発売 [09:44 2/10] |
| 北大、「ポジトロン断層撮影法」による脳腫瘍の性質を診断する手法を開発 [09:40 2/10] |
| NICTなど、手術支援ロボット「da Vinci」の3D裸眼映像伝送実証実験を計画 [09:36 2/10] |
|
松嶋菜々子登場に「ミタ」パパ・長谷川博己パニック - 鈴木京香との熱愛は? [12:03 2/10] エンタメ |
|
【コラム】奥様はコマガール 第31回 30代既婚男性たちの妻への本音 [12:00 2/10] ライフ |
|
マイナビ、3月より書籍連動型のクリエイティブ・デザイン系セミナー開講 [12:00 2/10] エンタープライズ |
|
【レポート】CP+2012 - ビジュアルのクオリティと新しいアクセス手段を追求 - ソニー [11:52 2/10] 家電 |
|
「SBIポイント」が「Suicaポイント」とポイント交換提携サービスを開始 [11:50 2/10] ライフ |