偽のjQueryに注意 - Sucuri

後藤大地  [2015/11/07]

We clean and protect your website

WebページやWebアプリケーションの開発によく用いられるJavaScriptライブラリにjQueryがある。jQueryを使うとJavaScriptのコーディング負担が減るほか、jQueryに対応したさまざまなサードパーティ製ライブラリが利用でき、開発効率が高いという特徴がある。こうした理由から、jQueryは多くのシーンで用いられているだけに、サイバー攻撃の対象になりやすいライブラリとしても知られている。

Sucuriが11月5日(米国時間)、記事「jQuery.min.php Malware Affects Thousands of Websites - Sucuri Blog」で、jQueryを悪用してどのようなサイバー攻撃が行われているのかを伝えている。

JavaScriptライブラリは同じWebサーバに設置されている必要はなく、ほかのサーバのURLを指定して動的に読み込んで使うことができる。攻撃はこの機能を悪用して、一見すると正しいライブラリのように見せかけて、マルウェアとして動作するJavaScritpライブラリを読み込ませるといった仕組みをとっている。

サーバにマルウェアを仕込まれた場合、このマルウェアがWordPressやJoolma!といったCMSのWebページに実体がマルウェアであるライブラリのURLを埋め込んでサイバー攻撃を実施することがある。マルウェア・ライブラリが置かれているサーバそのものには問題がなかったり、URLそのものには不審な点が見つからなかったりと、jQueryに詳しくないユーザがこうした詐称されたJavaScriptライブラリが利用されていることに気がつくことは難しい。

セキュリティ・ソフトウェアやオンラインのセキュリティ・サービスには、対象となるWebページにこうした問題のあるJavaScriptライブラリが使われていないか、または、こうした問題のあるJavaScriptライブラリを利用して脆弱な状態になっているWebページなどを検出する機能を持ったものがある。感染が心配な場合はそうしたソフトウェアやサービスを利用して定期的に検出作業を実施することが推奨される。



IT製品 "比較/検討" 情報

転職ノウハウ

あなたが本領発揮できる仕事を診断
あなたの仕事適性診断

シゴト性格・弱点が20の質問でサクッと分かる!

「仕事辞めたい……」その理由は?
「仕事辞めたい……」その理由は?

71%の人が仕事を辞めたいと思った経験あり。その理由と対処法は?

3年後の年収どうなる? 年収予報
3年後の年収どうなる? 年収予報

今の年収は適正? 3年後は? あなたの年収をデータに基づき予報します。

激務な職場を辞めたいが、美女が邪魔して辞められない
激務な職場を辞めたいが、美女が邪魔して辞められない

美人上司と可愛い過ぎる後輩に挟まれるエンジニアの悩み

人気記事

一覧

イチオシ記事

新着記事

世界各国の事情から考える日本のタバコの喫煙マナーのレベル
[10:00 6/25] ヘルスケア
パソコン工房でRadeon RX 480搭載カードを29日22時販売開始
[10:00 6/25] パソコン
加藤綾子と長友佑都が初共演した『アサヒ オフ』の新CM放映開始
[10:00 6/25] ヘルスケア
[おそ松さん]オールフリーのキャンペーン告知動画第4弾は一松 孤独に一杯
[09:00 6/25] ホビー
[夏のドラマ見どころ]人気女優続々“オンナのお仕事”もの 波瑠は変人刑事、北川景子はスーパーウーマン、松嶋菜々子は営業部長
[09:00 6/25] エンタメ

求人情報