米Symantecは、同社が運営するblog「Symantec Security Response Weblog」において、マルウェアを悪用したRMT行為を警告した。
ブログのエントリーによると、今年2月に発生した米NFLの優勝決定戦(スーパーボウル)の開催地ドルフィンスタジアムのWebサイトが改ざんされ、IFRAMEタグの参照先にMS07-004のIEの脆弱性を悪用するページを設定されてしまった事件と類似の手法が、マルウェアの感染に用いられているという。
具体的には、SQLインジェクションを使用することで一般のサイトに侵入、同様のIFRAMEタグを加え、MS07-004のIEの脆弱性を悪用するJavaScriptを参照するようにページを変更する。そして、サイトの閲覧者に対し、オンラインゲームのアカウント情報を盗み出すマルウェアに感染させようとするのだという。
この手法が使用されたマルウェアの一例として、Infostealer.Linglingがあるという。同社では、Infostealer.Linglingの発見日は2月14日としている。
また、Infostealer.Linglingの感染動作は、ウィンドウ名が中国語のWorld of Warcraftを検索し、次のデータを収集するという。
収集に成功したデータは、特定のサーバへと送信されるという。
Symantecは、このようなマルウェアを参照するようにWebサイトを改変されてしまった事業者に対して、連絡を実施しているとしている。加えて、Infostealer.Linglingに関する中国語による動画解説をYouTubeに掲載している。
| Winnyネットワークを狙う新ウイルス - 米Symantec [2007/2/26] |
| HTML形式でASCIIアートを使用するスパムが出現 - 米Symantec [2007/2/15] |
| 小規模ゲームスタジオが1日で100万ドル獲得 - クラウドソース型調達で [12:37 2/10] |
| あぁ俺の オタク川柳 予選落ち - 第7回「オタク川柳」投票受付を開始 [11:00 2/10] |
| Googleバーまたまた刷新、ロゴからのドロップダウンメニュー廃止 [10:50 2/10] |
| 地震への関心、再び高まる - 1月のTwitter利用動向 [10:21 2/10] |
| サイバーエージェントがアールフォース・エンターテインメントを子会社化 [09:56 2/10] |
|
熊田曜子が最新DVDで美乳引き立つゴールドビキニ姿を披露『WOMAN~本性~』 [22:30 2/10] エンタメ |
|
「グラビア甲子園」特別賞の新人・藤村椿の"フレッシュ・ヒップ"が弾ける! [22:30 2/10] エンタメ |
|
TVアニメ『エウレカセブンAO』、新キャラおよびメカの設定画を紹介 [22:21 2/10] ホビー |
|
宮本恒靖を迎え「選手のセカンドキャリア」を考える! [22:08 2/10] キャリア |
|
NMB48山田菜々・福本愛菜、恋人モードで妄想セリフ!? [22:08 2/10] キャリア |